發(fā)布時(shí)間 : 2010-08-14 15:29:14
來(lái)源 : 金站網(wǎng)
瀏覽次數(shù) :
7月17日,江民反病毒中心接到微軟安全通告,稱其正在調(diào)查一個(gè)幾乎涉及全系Windows操作系統(tǒng)的遠(yuǎn)程代碼執(zhí)行漏洞(CVE編號(hào):CVE-2010- 2568)。該漏洞存在于“Windows Shell”組件中,當(dāng)受影響系統(tǒng)用戶點(diǎn)擊或者Windows Shell試圖加載經(jīng)過(guò)精心構(gòu)造的惡意快捷方式圖標(biāo)時(shí),由于Windows Shell沒(méi)有正地件驗(yàn)證指定的參數(shù),可導(dǎo)致惡意代碼在本地運(yùn)行。
江民反病毒專家介紹,微軟公布了兩個(gè)臨時(shí)解決方案,暫未推出正式補(bǔ)丁。電腦用戶可采用微軟臨時(shí)解決方法,避免系統(tǒng)遭到利用該漏洞的惡意代碼攻擊。江民反病毒中心正在密切關(guān)注該漏洞的被利用情況,一旦發(fā)現(xiàn)有利用該漏洞的惡意代碼出現(xiàn),將第一時(shí)間升級(jí)病毒庫(kù),以防御惡意攻擊代碼于系統(tǒng)之外。
臨時(shí)解決方案一:通過(guò)修改注冊(cè)表關(guān)閉顯示快捷的圖標(biāo)。
1.打開注冊(cè)表編輯器,定位到&ldquoEY_CLASSES_ROOT\lnkfile\shellex\IconHandler”項(xiàng)目下
2.右鍵單擊,選擇導(dǎo)出,將該項(xiàng)注冊(cè)表鍵值進(jìn)行修改前備份。
3.備份之后,將該項(xiàng)的默認(rèn)鍵值修改為空。
此方案所帶來(lái)的影響:快捷方式的圖標(biāo)將不會(huì)被顯示,而是呈現(xiàn)出“未知文件類型”的圖標(biāo)樣式。這僅僅是視覺效果上的影響。
臨時(shí)解決方案二:關(guān)閉系統(tǒng)WebClient服務(wù)
1.在開始--運(yùn)行中輸入“Services.msc”,打開服務(wù)控制面板。
2.找到“WebClient”服務(wù)項(xiàng),如果其正在運(yùn)行狀態(tài)中,請(qǐng)先將其關(guān)閉,之后修改啟動(dòng)類型為“已禁用”。
此方案所帶來(lái)的影響:WebDAV請(qǐng)求將不會(huì)被傳輸,另外任何明顯依賴于“WebClient”服務(wù)的其它服務(wù)項(xiàng)會(huì)受到影響。