阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 1185|回复: 2

[推荐] 对微软快捷方式漏洞的分析和预防

[复制链接]
  • TA的每日心情
    开心
    2014-9-23 06:56
  • 签到天数: 17 天

    [LV.4]偶尔看看III

    发表于 2010-7-26 22:00:07 | 显示全部楼层 |阅读模式
    近日,微软 lnk漏洞(快捷方式漏洞)的相关信息被披露,因为利用这个漏洞传播恶意软件具备“看一眼就中”的显著特性,立即引发安全厂商的高度关注。金山毒霸反病毒专家李铁军受邀给广大网友全面解析微软 lnk漏洞,提醒公众高度重视,尽早采取必要的防范措施。5 ?. d) C( |5 G8 O3 q' u* a* T
    微软lnk漏洞(快捷方式漏洞)是什么?- e' K* R2 j+ Q" V/ T$ Y) T
    在我们平时启动电脑上的程序时,很多情况下是先双击程序的快捷方式,再由快捷方式启动相应的程序。快捷方式的扩展名为lnk,lnk文件多存在于桌面、开始菜单的各个程序组、任务栏的快速启动栏。  q, l0 `4 d$ e: B9 a
    Windows操作系统为了将这些漂亮的图标显示在快捷方式上,会派发一个任务给Shell32.dll去完成快捷方式图标的解析工作。在Shell32.dll的解析过程中,会通过“快捷方式”的文件格式去逐个解析:首先找到快捷方式所指向的文件路径,接着找到快捷方式依赖的图标资源。这样,Windows桌面和开始菜单上就可以看到各种漂亮的图标,我们点击这些快捷方式时,就会执行相应的应用程序。
    0 G8 w2 R2 S7 v2 `微软 Lnk漏洞就是利用了系统解析的机制,攻击者恶意构造一个特殊的Lnk(快捷方式)文件,精心构造一串程序代码来骗过操作系统。当Shell32.dll解析到这串编码的时候,会认为这个“快捷方式”依赖一个系统控件(dll文件),于是将这个“系统控件”加载到内存中执行。如果这个“系统控件”是病毒,那么Windows在解析这个lnk(快捷方式)文件时,就把病毒激活了。
    # B# |6 M( g' v8 ]4 H. E- }* V" z为什么微软lnk漏洞危害如此严重?1 ~8 J0 i) B0 N! ~4 c$ k7 {
    1.这个漏洞最突出的特点是“看一眼就中”,危险程序不需要手动执行,浏览就自动运行;7 z9 t/ e4 O5 E$ J) r; A
    2.存在漏洞的机器无处不在,在微软提供修复补丁之前,几乎所有计算机都存在漏洞,都是黑客攻击的潜在目标;" f  w  m1 E/ K' X
    3、很久没有这么严重的系统漏洞可被用于攻击,并且防御系统相对薄弱。比如因为金山网盾防御网页挂马很强悍,人们几乎不需要对浏览器组件漏洞挂马感到担心。同时,因为Windows内置防火墙或第三方防火墙性能卓越,一般的可用于远程发起攻击传播蠕虫的系统漏洞基本可控。但对于微软lnk漏洞,现阶段几乎没有好的防御手段。
    & x& K0 x, w( r8 d5 j+ N! K  T病毒如何利用微软 lnk漏洞(快捷方式漏洞)传播?
    $ n& i4 \7 ?, B$ c6 v% C微软Lnk漏洞(快捷方式漏洞)具有非常好的触发特性,一句话解释就是,“看一眼就中毒”。病毒传播者会精心构造一个特殊的lnk文件和一个lnk调用的病毒文件。通过U盘、移动硬盘、数码存储卡复制传播这些文件,也可以将病毒文件打包在正常程序的压缩包中。当病毒被复制到或解压到目标位置,用户使用一些资源管理器软件去访问这些文件夹时,不需要其它任何操作,病毒程序就会被立即执行。% m$ W% s" [: P. r" w, _* {. V0 b
    如果病毒保存在USB存储器上,对于多数启用了U盘自动运行功能的电脑,插入U盘的动作,即可同时运行病毒。在局域网的共享文件中若存在这样的文件,正常电脑访问这些共享文件夹,就会立即中毒。+ |- u" o7 k& ~- x* O- T( o( X
    这种lnk文件自动运行的特性,对病毒传播提供了难得的机会。金山毒霸安全实验室认为,利用lnk漏洞(快捷方式漏洞)的病毒将会越来越多。
    ) |$ J4 t* v( z& o* [1 `4 ^' b$ A, F" J哪些用户将受到微软lnk漏洞影响?- j" ^: \' R4 m5 k8 _
    微软官方漏洞公告说,Windows XP以后的所有操作系统(包括Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008的各个版本)均受此影响,在中国,这样的计算机大约有2-3亿台。* f+ R+ h" Y, l, ^6 A
    微软lnk漏洞危害可能持续多长时间?
    ) w+ p( i2 a0 e, k+ L9 b! c这个漏洞是7月16日被发现的,到下一个微软的例行漏洞修复日,还有2-3周的时间。而用户安装补丁也需要时间,一直存在很多电脑不打补丁的情况。
    ' q! c& o! A  E6 }  K据金山毒霸安全实验室分析,在中国存在大量美化版的盗版Windows,这些盗版Windows可能出现打补丁后,图标显示异常,用户也许会排斥补丁程序。
    ! w% G( K! \( c8 |( v; p  D, g1 a1 f' q这些因素可能导致较多电脑长期置身于lnk漏洞(快捷方式漏洞)的危险之中。/ ~+ m8 G: ~' A- C6 `
    如何防范微软lnk漏洞的危害?4 i. p/ `/ S  n
    1.根本上解决,必须安装Windows补丁程序。待微软官方更新之后,用户须立即使用金山卫士或Windows Update安装补丁。/ B. F; x) m' j- s) x8 u4 q3 l+ a
    2.临时解决办法:安装金山网盾,升级后,获得对微软lnk漏洞(快捷方式漏洞)的免疫能力。
    3 }! n7 @% S1 F+ I/ _: e5 S6 ~5 L3.安装杀软检查U盘存储的文件,及时清理U盘中的病毒。( A0 ~. u; s' Y/ Z' j
    4.网管宜加强局域网共享权限的管理,关闭不受控的完全共享,避免病毒文件在局域网共享文件夹中传播。
    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2016-10-19 08:10
  • 签到天数: 1959 天

    [LV.Master]伴坛终老

    发表于 2010-7-28 11:18:48 | 显示全部楼层
    现在越来越感到微软的东西吓人的,不知道啥时又会爆出一个惊天的消息!
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2010-8-24 12:00:35 | 显示全部楼层
    软 lnk漏洞(快捷方式漏洞)的相关信息被披露,因为利用这个漏洞传播恶意软件具备“看一眼就中”的显著特性,立即引发安全厂商的高度关注。金山毒霸反病毒专家李铁军受邀给广大网友全面解析微软 lnk漏洞,提醒公众高度重视,尽早采取必要的防范措施
      o" c8 e. U6 I1 H本文来源:阳光网驿
    - q* E( j3 z, v+ g原文地址:http://bbs.sunwy.org/thread-92994-1-1.html
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表