国家计算机病毒应急处理中心通过对互联网的监测发现,MicrosoftWindows快捷方式LNK文件存在自动执行代码漏洞,该漏洞是一个“零日”漏洞。 目前,国家计算机病毒应急处理中心已经发现利用此漏洞同时通过移动存储设备(如:U盘)传播恶意代码的攻击事件出现在互联网络中。 Windows系统在处理LNK文件中所包含内容的机制上存在漏洞,恶意攻击者可以通过在LNK文件中植入特制的代码使计算机用户在浏览操作系统目录时自动执行指定的恶意代码指令。一旦用户浏览了包含恶意LNK文件的U盘、网络共享、本地磁盘,恶意代码程序就会被自动执行,导致恶意攻击者可以利用此漏洞进行恶意代码的传播,最终远程入侵攻击操作系统。 目前,微软公司还未提供针对此漏洞的补丁程序文件供计算机用户下载安装,国家计算机病毒中心建议广大计算机用户参照他们提供的临时解决方案进行处理,以免受此漏洞的影响。此临时解决方案主要是禁止显示操作系统快捷方式图标的功能,但是值得注意的是这将使得所有快捷方式显示成空白图标。 |