當前位置:編程學習大全網 - 熱門推薦 - LNK(快捷方式漏洞)有多厲害呀?

LNK(快捷方式漏洞)有多厲害呀?

 1、 Lnk漏洞(快捷方式漏洞)是影響範圍最大的壹次微軟漏洞事件。目前主流版本的windows操作系統都受到影響,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。 2、 Lnk漏洞(快捷方式漏洞)是最危險的漏洞之壹。該漏洞可以讓黑客實現"看壹眼就中毒"的傳播感染方式。以前的病毒、木馬大多需要用戶主動點擊打開,而通過lnk漏洞(快捷方式漏洞)傳播的病毒木馬在用戶瀏覽文件名的時候就已經發作了,讓用戶防不勝防。 3、 lnk漏洞(快捷方式漏洞)是最需要緊急防禦的安全漏洞。Lnk漏洞(快捷方式漏洞)是病毒能夠利用的壹個渠道,而不僅是壹個病毒。也就是說,雖然現在只發現了壹兩個能夠利用lnk漏洞(快捷方式漏洞)的病毒,但是隨著黑客集團的動作,在微軟發布正式補丁之前的真空期會有越來越多利用lnk漏洞(快捷方式漏洞)的病毒出現。這些病毒和木馬通過lnk漏洞(快捷方式漏洞)進入用戶電腦不僅能獲取賬號、密碼等用戶隱私,甚至可能完全控制用戶的電腦。 4、 lnk漏洞(快捷方式漏洞)對中國用戶危險性更大,因為中國用戶使用的Windows系統有很多都是變異版本的(比如早期的番茄花園版)。這些版本的Windows系統即使在微軟發布正式補丁後仍然可能因為兼容性等問題無法修復該漏洞。 微軟lnk漏洞攻擊原理 漏洞存在於“Windows Shell”組件中,當受影響系統用戶點擊或者Windows Shell試圖加載經過精心構造的惡意快捷方式圖標時,由於Windows Shell沒有正確地件驗證指定的參數,可導致惡意代碼在本地運行。  微軟Lnk漏洞就是利用了系統解析的機制,攻擊者惡意構造壹個特殊的Lnk(快捷方式)文件,精心構造壹串程序代碼來騙過操作系統。當Shell32.dll解析到這串編碼的時候,會認為這個“快捷方式”依賴壹個系統控件(dll文件),於是將這個“系統控件”加載到內存中執行。如果這個“系統控件”是病毒,那麽Windows在解析這個lnk(快捷方式)文件時,相當於把潛伏的病毒激活了!

  • 上一篇:老年人可以用手機嗎?
  • 下一篇:終日乾乾,夕惕若厲。出自哪裏啊?
  • copyright 2024編程學習大全網