CVE-2017-8464 Microsoft Windows - '.LNK' Shortcut File Code Execution
Inilabas ng Microsoft ang Security Advisory 2286198 huli noong nakaraang linggo upang tugunan ang isang bagong natuklasan na zero-day na pagkakamali na maaaring mapagsamantalahan sa simpleng pag-click sa isang shortcut icon. Gayunpaman, ang orihinal na patnubay ay pinag-aalinlanganan ng mga mananaliksik ng seguridad, at ang paggamit ng code ay magagamit na ngayon, mas masahol pa ang sitwasyon.
Ayon sa payo ng Microsoft, "Ang kahinaan ay umiiral dahil ang Windows ay mali ang mga parse ng mga paraan sa masamang paraan maaaring maisagawa ang code kapag ang icon ng isang espesyal na crafted shortcut ay ipinapakita. " Maaaring gamitin ng isang atake ang kapintasan at ikompromiso ang sistema o magpatakbo ng nakahahamak na code nang walang anumang karagdagang interbensyon ng gumagamit - kahit na iniiwasan ang mga kontrol ng UAC, at Windows 7 na seguridad.Nagpapaliwanag ang Microsoft "Ang kahinaan na ito ay malamang na mapagsamantalahan sa pamamagitan ng mga naaalis na drive. ang mga system na may kapansanan sa AutoPlay, ang mga customer ay kailangang manu-manong mag-browse sa naapektuhang folder ng naaalis na disk upang ang kahinaan ay pinagsamantalahan. Para sa mga sistema ng Windows 7, ang pag-andar ng AutoPlay para sa mga naaalis na mga disk ay awtomatikong hindi pinagana. "
: Paano mag-alis ng malware mula sa iyong Windows PCAng Microsoft ay nagtatrabaho - kung sasabihin ng ilang pakiramdam ng pangangailangan ng madaliang pagkilos - sa isang patch upang matugunan ang kapintasan na ito. Gayunpaman, tandaan na ang Windows 2000 at Windows XP SP2 ay hindi na sinusuportahan na mga platform, kaya hindi inaasahan ang isang patch para sa mga operating system mula sa Microsoft.
Ang gabay sa pag-navigate mula sa Microsoft ay upang huwag paganahin ang pagpapakita ng mga icon para sa lahat mga shortcut, pati na rin upang huwag paganahin ang serbisyo ng WebClient upang maiwasan ang pagsamantalahan sa pamamagitan ng WebDAV. Ang problema sa mga workaround na ito ay napakalubha nilang kapansanan ang mga operating system ng Windows, at - para sa mga organisasyon na umaasa sa SharePoint - ay maaaring magkaroon ng malaking epekto sa pagiging produktibo.
Chet Wisniewski, isang security researcher ng Sophos, ay nagpapakita sa isang blog post kung ano ang hitsura ng system ng Windows tulad ng pagpapakita ng mga icon na hindi pinagana. Inilarawan ni Wisniewski ang isang pansamantalang pansamantalang pag-aayos "Ang payo ko ay kung mayroon kang kontroladong pag-deploy ng Windows malamang na alam mo kung saan ang iyong mga gumagamit ay nagsasagawa ng software na naaprubahan.Sa kasong ito maaari kang lumikha lamang ng isang GPO na tumutukoy kung saan pinahihintulutan ang software na tumakbo kung hindi kasama ang pagbabahagi ng network na ito ay magbibigay sa iyo ng isang katumbas na antas ng proteksyon nang walang kabastusan ng paggawa ng lahat ng iyong mga icon na maging puting mga sheet. "
Ang karaniwang mga panukalang panseguridad ng pag-block ng hindi awtorisadong trapiko sa isang firewall, at tumatakbo hanggang sa petsa Ang proteksyon ng antimalware sa Windows desktop ay nalalapat rin. Ang mga panukalang ito ay nag-aalok ng ilang antas ng proteksyon, ngunit hindi kasalukuyang sapat na sa at ng kanilang sarili upang bantayan laban sa banta na ito.
Inaasahan ko na makikita namin ang isang out-of-band update mula sa Microsoft upang matugunan ang pag-aalala ng seguridad na ito sa susunod ilang linggo bago ang susunod na Patch Martes.
Maaari mong sundin si Tony sa kanyang pahina ng Facebook, o kontakin siya sa pamamagitan ng email sa [email protected]. Nag-tweet din siya bilang @ Tony_BradleyPCW.
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]
Tinutukoy ng DHS ang Mga Batas sa Pag-cross ng Border sa Laptop: Ano ang Dapat Mong Malaman
U.S. Ang mga ahente ng Homeland Security ay maaari pa ring makuha ang iyong mga digital na gear, kaya kung paano maglakbay nang hindi nawawala ang lahat.
Ano ang Dapat Mong Malaman Bago ang Pag-deploy ng XP Mode
XP Mode ay nag-aalok ng XP compatibility sa Windows 7, Ang Windows 7 XP Mode ng Microsoft ay inilabas sa pagmamanupaktura at magagamit para sa pag-download sa petsa ng paglulunsad ng Window 7 ng Oktubre 22. Ang XP Mode ay isang kagiliw-giliw na karagdagan sa Windows 7 na nag-aalok ng ilang mga natatanging mga pakinabang at ilang mga limitasyon. ay malaking pakinabang sa paggamit ng XP Mode.