微軟針對(duì)XP和Vista系統(tǒng)提供了一個(gè)升級(jí)補(bǔ)丁KB971029,并且將這一補(bǔ)丁設(shè)置為了“高優(yōu)先級(jí)別”直接通過自動(dòng)更新功能推送至用戶系統(tǒng)。徹底關(guān)閉了Windows系統(tǒng)的U盤自動(dòng)運(yùn)行(AutoRun)功能。QQ電腦管家第一時(shí)間支持修復(fù)。
微軟此舉顯然是為了應(yīng)對(duì)越來越多的U盤木馬病毒,Windows XP和Windows Vista用戶安裝這一升級(jí)補(bǔ)丁過后,U盤將徹底失去自動(dòng)運(yùn)行功能,通過AutoRun功能自動(dòng)加載的程序不論是木馬還是正常程序都將無法運(yùn)行,而CD和DVD驅(qū)動(dòng)器的自動(dòng)運(yùn)行功能將不受到影響。防止受到U盤木馬病毒攻擊,QQ電腦管家安全團(tuán)隊(duì)建議用戶修復(fù)此漏洞。
背景:
經(jīng)過十多年的猶豫,微軟終于宣布關(guān)閉所有老版本W(wǎng)indows的AutoRun(自動(dòng)運(yùn)行)特性。AutoRun是一個(gè)操作系統(tǒng)的便捷機(jī)制,在用戶插入U(xiǎn)SB閃存和CD等可移動(dòng)媒體時(shí),系統(tǒng)會(huì)自動(dòng)讀取其根目錄的autorun.inf文件并運(yùn)行指定程序……
但后來用戶發(fā)現(xiàn)這種行為可以助長惡意軟件的傳播(我們經(jīng)常遇到的U盤病毒就是這回事),因此微軟后來限定了嚴(yán)格的AutoRun方法,并且可以讓用戶通過注冊(cè)表、組策略等關(guān)閉該功能(據(jù)統(tǒng)計(jì)已有數(shù)百萬用戶關(guān)閉)。
數(shù)年來,AutoRun已經(jīng)被惡意軟件搞得臭名昭著,在今天的一次“重要的非安全更新”中,微軟徹底關(guān)閉了包括老版本W(wǎng)indows在內(nèi)的AutoRun特性。
QQ電腦管家漏洞修復(fù)提示如下: