微軟近日剛曝出“快捷方式自動(dòng)執(zhí)行”高危0day漏洞,攻擊代碼很快就出現(xiàn)在國(guó)內(nèi)外黑客論壇中。安全專(zhuān)家警告說(shuō),該漏洞涉及XP、Vista、Win7等幾乎所有Windows平臺(tái),U盤(pán)、手機(jī)、數(shù)碼相機(jī)、iPod等所有USB設(shè)備都將成為木馬病毒的傳播通道,該漏洞已因此成為2010年以來(lái)最為嚴(yán)重的安全漏洞。而這一漏洞在曝光5天之后,微軟終于發(fā)布了一個(gè)FixIt小工具以修復(fù)此漏洞。
該漏洞存在于“Windows Shell”組件中,當(dāng)受影響系統(tǒng)用戶(hù)點(diǎn)擊或者Windows Shell試圖加載經(jīng)過(guò)精心構(gòu)造的惡意快捷方式圖標(biāo)時(shí),由于Windows Shell沒(méi)有驗(yàn)證指定的參數(shù),可導(dǎo)致惡意代碼在本地運(yùn)行。