Windows

Correctif: vulnérabilité liée aux raccourcis des fichiers .LNK et .PIF dans Windows Shell

Grand Débat avec les élus d'Île-de-France et les acteurs associatifs de l'Essonne

Grand Débat avec les élus d'Île-de-France et les acteurs associatifs de l'Essonne
Anonim

Microsoft a publié un package Fix It automatisé qui aidera à prévenir les attaques tentant d`exploiter une vulnérabilité Windows Shell. Cette solution de contournement peut toutefois désactiver l`affichage de certaines icônes, il est donc recommandé aux administrateurs de tester cette fonctionnalité avant de la déployer largement.

Cette vulnérabilité (Microsoft Security Advisory - 2286198) dans Windows Shell pourrait permettre l`exécution de code à distance. car Windows analyse incorrectement les raccourcis de telle sorte qu`un code malveillant puisse être exécuté lorsque l`icône d`un raccourci spécialement conçu est affichée. Cette vulnérabilité peut être exploitée localement via un lecteur USB malveillant, ou à distance via des partages réseau et WebDAV. Un exploit peut également être inclus dans des types de documents spécifiques qui prennent en charge les raccourcis incorporés.

Pour implémenter la solution de contournement qui désactive automatiquement les fonctionnalités des fichiers.LNK et.PIF sur un ordinateur Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 ou Windows Server R2 télécharger et appliquer Fix it 50586 mentionné dans

KB2286198 . l`application du fixit supprimera la représentation graphique des icônes dans la barre des tâches et la barre de menu Démarrer et les remplacer par icônes blanches sans la représentation graphique de l`icône.