页面升级中敬请期待
2017年6月13日,微软官方发布编号为CVE-2017-8464的漏洞公告;漏洞等级:严重(Critical);官方介绍Windows系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过U盘、网络共享等途径触发漏洞,完全控制用户系统,安全风险高危。
漏洞描述:攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。 当用户在Windows资源管理器或解析.LNK文件的任何其他应用程序中打开此驱动器(或远程共享)时,恶意二进制程序将在目标系统上执行攻击者选择的代码,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。(注释:.LNK是windows系统内应用程序快捷方式文件的文件类型后缀名。)
CVE-2017-8464漏洞补丁
Windows操作系统补丁包,影响版本:Windows 10、Windows 7、Windows 8.1、Windows RT 8.1、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016。