شماره: IRCNE201007816
مايكروسافت يك ابزار ترميم كننده «fix-it» موقتي براي متوقف كردن حملات عليه يك آسيب پذيري اصلاح نشده در Windows Shell عرضه كرده است. اين حملات به طور محلي و از طريق درايوهاي USB و يا از راه دور و از طريق اشتراكات شبكه و WebDAV در حال گسترش هستند.
مايكروسافت يك راهنمايي امنيتي پيش از ارائه اصلاحيه منتشر كرده است كه اين مساله را شرح ميدهد:
اين آسيب پذيري به اين دليل ايجاد شده است كه ويندوز به طور غير صحيح ميانبرها (shortcut) را طوري تجزيه ميكند كه زماني كه آيكون يك ميانبر خرابكار خاص نمايش داده ميشود، كد خرابكار ميتواند اجرا گردد. سوء استفاده از اين آسيب پذيري ميتواند در مورد انواع اسناد خاصي كه ميانبرهاي پنهان را پشتيباني ميكنند اتفاق بيفتد.
يك فرد مهاجم همچنين ميتواند يك وب سايت خرابكار يا يك اشتراك شبكه از راه دور را ايجاد كرده و جزء خرابكار را بر روي آن قرار دهد. زماني كه كاربر اين وب سايت را با استفاده از يك مرورگر وب مانند IE يا يك برنامه مديريت فايل مانند Windows Explorer مرور ميكند، ويندوز تلاش خواهد كرد كه آيكون اين فايل ميانبر را بارگذاري نمايد و فايل دودويي خرابكار اجرا خواهد شد. بعلاوه، يك فرد مهاجم ميتواند يك كد سوء استفاده كننده را در يك سند كه ميانبرهاي پنهان را پشتيباني ميكند (مانند اسناد Microsoft Office) قرار دهد.
در نبود اصلاحيه براي اين آسيب پذيري، مايكروسافت به كاربران خود توصيه كرده است كه ابزار خودكار «Fix-IT» را براي غير فعال كردن كار فايل .LNK و .PIF آسيب پذير در سيستمهاي ويندوز اجرا نمايند.
- 7
