微軟近日剛曝出“快捷方式自動執(zhí)行”高危0day漏洞,攻擊代碼很快就出現(xiàn)在國內(nèi)外黑客論壇中。安全專家警告說,該漏洞涉及XP、Vista、Win7等幾乎所有Windows平臺,U盤、手機(jī)、數(shù)碼相機(jī)、iPod等所有USB設(shè)備都將成為木馬病毒的傳播通道,該漏洞已因此成為2010年以來最為嚴(yán)重的安全漏洞。而這一漏洞在曝光5天之后,微軟終于發(fā)布了一個FixIt小工具以修復(fù)此漏洞。
該漏洞存在于“Windows Shell”組件中,當(dāng)受影響系統(tǒng)用戶點(diǎn)擊或者Windows Shell試圖加載經(jīng)過精心構(gòu)造的惡意快捷方式圖標(biāo)時,由于Windows Shell沒有驗(yàn)證指定的參數(shù),可導(dǎo)致惡意代碼在本地運(yùn)行。