Exploit-ul Windows legat de Shortcut-uri, despre care am mai scris aici, cunoscut și ca CPLINK, reprezintă o vulnerabilitate a tuturor versiunilor Windows (de la Windows XP fără Service Pack pînă la Windows 7 Enterprize, inclusiv Windows Server, care permite rularea unui DLL malițios cu ajutorul unui fișier .lnk (shortcut obișnuit din Windows). Link-urile pot fi de sine stătătoare sau ascunse în documente.
Atacul nedorit se produce la deschiderea oricărui folder care conține acest gen de link, sau la accesarea unui share network infectat ori a unui document în care sunt ascunse aceste linkuri, nu trebuie să dai click pe nimic, și răul se produce indiferent dacă ai sau nu activat Autorun.
Așa cum am mai scris, Microsoft nu are încă o soluție propriu-zisă care să prevină aceste probleme și care totodată să permită utilizarea normală a PC-ului.
MS se mișcă greu dacă mă întrebați pe mine, tot ce au scos este un remediu temporar Fix-It, care face ca toate shortcut-urile bune să aibă iconițe albe.
Problema a fost rezolvată însă de cei de la Sophos, care au realizat un instrument gratuit cu ajutorul căruia poți bloca rularea acestui exploit pe PC.
articole conexe :
În mod normal, Microsoft lansează actualizări și patch-uri pentru produsele sale doar în a doua zi de marți din fiecare lună. ...
Teme: * Martea viitoare – zi record pentru patch-uri Microsoft, * exploit-ul shortcut rezolvat de Microsoft, * Intern ...
Instalarea unui Service Pack pe un sistem de operare nu este tocmai o operație de rutină, nici o operație simplă. Nu în toate ...
Teme : Internet Explorer 9 beta public in septembrie vulnerabilitatea de shortcut Windows are solutie lansata de S ...
Microsoft a publicat și oferă gratuit spre download celor interesați un ghid de migrare de la versiunile anterioare la Microso ...











Pingback: Luni avem update de la Microsoft pentru exploit-ul shortcut « Windows fără limite