测试版资讯

微软Windows Shell再曝出0day漏洞

潇洒哥 发表于 : 2010-07-19 10:03 | 主题 : Windows |   次浏览 | 发表评论 | 分享至新浪微博 腾讯微博 
随着电脑硬件和软件系统的不断升级,微软的windows操作系统也在不断升级,从16位、32位到64位操作系统。从最初的windows1.0到大家熟知的windows95、NT、97、98、2000、Me、XP、Server、Vista,Windows 7各种版本的持续更新,微软一直在尽力于Windows操作的开发和完善。

微软周末发布了安全公告KB2286198,指出Windows Shell中存在一个严重的0day漏洞,会导致远程代码执行,当前所有Windows版本均受此影响。这估计也就是上次暴露的LNK漏洞,不过微软即使发布了补丁,解决了这一问题,请大家即时更新自己的系统。

当用户使用可移除设备(比如USB设备),并手动打开其根目录时,Windows Shell会错误解析路径,并可能导致恶意代码执行。对于那些禁用了自动播放功能的系统,用户需要手动浏览可移除磁盘文件夹的根目录,这样做就可能会触发该漏洞。

微软特意提醒大家,Windows 7系统是默认禁用了可移除磁盘的自动播放功能。

受此漏洞影响的Windows版本包括:Windows XP SP3、Windows Server 2003 SP2、Windows Vista SP1/SP2、Windows Server 2008、Windows Server 2008 SP2、Windows 7、Windows Server 2008 R2。

本文来自: 微软Windows Shell再曝出0day漏洞 - 索引标签:,

发表评论

  

(提交即表示您同意遵守我们的使用规则)