提出防范微软LNK文件漏洞临时解决方案
国家计算机病毒中心
    2010-07-27    作者:记者 张建新/天津报道    来源:经济参考报

    国家计算机病毒应急处理中心通过对互联网的监测发现,MicrosoftWindows快捷方式LNK文件存在自动执行代码漏洞,该漏洞是一个“零日”漏洞。
  目前,国家计算机病毒应急处理中心已经发现利用此漏洞同时通过移动存储设备(如:U盘)传播恶意代码的攻击事件出现在互联网络中。
  Windows系统在处理LNK文件中所包含内容的机制上存在漏洞,恶意攻击者可以通过在LNK文件中植入特制的代码使计算机用户在浏览操作系统目录时自动执行指定的恶意代码指令。一旦用户浏览了包含恶意LNK文件的U盘、网络共享、本地磁盘,恶意代码程序就会被自动执行,导致恶意攻击者可以利用此漏洞进行恶意代码的传播,最终远程入侵攻击操作系统。
  目前,微软公司还未提供针对此漏洞的补丁程序文件供计算机用户下载安装,国家计算机病毒中心建议广大计算机用户参照他们提供的临时解决方案进行处理,以免受此漏洞的影响。此临时解决方案主要是禁止显示操作系统快捷方式图标的功能,但是值得注意的是这将使得所有快捷方式显示成空白图标。

  相关稿件
· 英国研究人员艾滋病病毒研究获新进展 2010-02-05
· 病毒式营销:一个与网络共生的传奇 2009-11-27
· 舒跃龙:疫苗仍能抵御变异及耐药病毒 2009-11-26
· 近期上网需防范“窥私眼”病毒窃密 2009-11-04
· 长假期间遭病毒感染电脑超过500万台 2009-10-14