で発見された新しい脆弱性 Windows シェル(Shell)

集計で、もう1: Microsoft 別のことを数日前に発表 脆弱性 Windowsアキ 同定された(センセーショナル!)そして、当面の措置は、それを "調教"のために採取した。

欠陥が年に発見された Windows シェル(Shell) (コンポーネント Windows OS)そして、最も可能性が高い 悪質なコードのリモート実行を許可する (したがって、限られた攻撃しか報告されておらず、 targetATE)。

新しい脆弱性は何ですか? Windows?

誤った分析shortcuturilor。 もし Windows攻撃者が用意した特別なショートカットのアイコンを表示します 悪意のあるコードを実行することができます それを介して。 この脆弱性は、することができます ローカル搾取、internmediulにより USBドライブまたは リモートスルー ネットワーク共有サイト とによって WebDAVを (拡張機能 HTTP ファイルの編集と管理を可能にする リモートサーバー)。 また、 エクスプロイトリンクがサポートする様々なタイプのファイルに含まれていてもよい ショートカットの固定/ embeduirea.

まだで作業するための update セキュリティー の問題を解決するために Windows シェル(Shell)、マイクロソフトはユーザーが利用できるようにしました Windows o 一時的な解決策 in それを修正Center.

 
回避策を有効にする 回避策を無効にする
  回復処理

 

この問題を修正
Microsoftは50486を修正

 

  回復処理

 

この問題を修正
Microsoftは50487を修正

 

注: この一時的な解決策を適用すると、タスクバーのアイコンのグラフィック表現が置き換えられ、 Start Menu シンプルな白いアイコンで。

タスクバー2

問題を自分で解決することを好む人のために、使用して行うことができます レジストリエディタ (この方法を使用する前に レジストリのバックアップを行う必要があるそれが解放されたときに行われた変更を修復するために、 セキュリティーパッチ):

  • オープン regeditを (Start Menu->検索->regedit->Enter)、キーに移動します  HKEY_CLASSES_ROOTlnkfileshellexIconHandler。 右側のペインで、値エントリを削除する Default.
  • キーに移動 HKEY_CLASSES_ROOTpifffileshellexIconHandler および値エントリを削除する Default 右側のペインで、次にregeditを閉じる

値をリセット default レジスターの 変更する、それがするのに十分である インポート 変更が行われる前に作成されたバックアップをregeditで編集してから、コンピューターを再起動します。 または、上記のレジストリに再度移動して、エントリを入力することもできます Default{00021401-0000-0000-C000-000000000046} (両方の入力に有効)。

注:のバージョン Windows この脆弱性が発生するのは次のとおりです。

  • Microsoft Windows XP Service Pack 3を以下で使用する場合:
    • Microsoft Windows XPホームエディション
    • Microsoft Windows XP Professional
  • Microsoft Windows 2003サーバーサービスパック2を以下で使用する場合:
    • Microsoft Windows Server 2003、Datacenter エディション(32ビットx86)
    • Microsoft Windows サーバー2003 Enterエディションソケット(32ビットx86)
    • Microsoft Windows 2003サーバー、標準版(32ビットx86)
  • Windows Vista Service Pack 1を以下で使用する場合:
    • Windows Vistaのビジネス
    • Windows ビスタ Enter取得
    • Windows Vista Home Basic
    • Windows ビスタホームプレミアム
    • Windows スタータービュー
    • Windows Vista Ultimateの
  • Windows Vista Service Pack 2を以下で使用する場合:
    • Windows Vistaのビジネス
    • Windows ビスタ Enter取得
    • Windows Vista Home Basic
    • Windows ビスタホームプレミアム
    • Windows スタータービュー
    • Windows Vista Ultimateの
  • Windows 2008サーバーサービスパック2を以下で使用する場合:
    • Windows サーバー 2008 データenter
    • Windows サーバ2008 Enter取得
    • Windows 2008標準サーバー
  • Windows 7 Enter取得
  • Windows 7 ホームベーシック
  • Windows 7 ホームプレミアム
  • Windows 7 専門
  • Windows 7 スターター
  • Windows 7 究極の
  • Windows サーバー 2008 R2 データenter
  • Windows サーバー2008 R2 Enter取得
  • Windows 2008 R2標準サーバー

テクノロジーに情熱を持っており、喜んで記事を書いています StealthSettings2006 年から .com を運営しています。私はオペレーティング システムに関して豊富な経験を持っています。 macOS, Windows シ Linuxだけでなく、プログラミング言語やブログ プラットフォームでも使用できます (WordPress) およびオンライン ストアの場合 (WooCommerce、Magento、PrestaShop)。

» Curiosity » で発見された新しい脆弱性 Windows シェル(Shell)
コメント