近日,金山安全连续发布高危病毒预警,提示广大用户警惕黑客利用微软LNK漏洞(快捷方式漏洞)发起大规模病毒攻击。随后,瑞星、江民等安全厂商也纷纷报道了有关该漏洞的相关信息。
金山毒霸反病毒专家表示,微软LNK漏洞(快捷方式漏洞)可以说是2010年以来最具有危害性的漏洞,该漏洞有如下几个特性:
据悉,7月16日,境外黑客论坛发布了利用微软LNK漏洞(快捷方式漏洞)的消息,与此同时,利用微软LNK漏洞(快捷方式漏洞)的木马病毒很快传入国内,并被多家安全厂商捕获。
金山毒霸安全实验室分析了Windows LNK漏洞(快捷方式漏洞),判断该漏洞高度危险,攻击者可以据此构造一个特殊的快捷方式文件(.LNK)和一个病毒程序,当用户访问这个快捷方式(.LNK)和病毒程序所在的文件夹时,由于这个漏洞的存在,病毒程序会自动被执行,用一句话来说,就是“看一眼就中毒”。
图1 C盘的三个LNK文件和dll.dll是利用LNK漏洞攻击原理制作的演示程序。当访问到这个文件夹时,三个LNK文件均自动执行dll.dll演示程序。
据微软官方发布的漏洞公告表示,微软 LNK漏洞存在于所有主流Windows操作系统,在我国大约近3亿台电脑。按照微软的常规处理流程,需要到8月10日左右才能发布例行补丁更新,微软LNK漏洞(快捷方式漏洞)的危险期长达2-3周。
金山毒霸安全实验室研究人员指出,这个高危漏洞利用价值很高,黑客可能对其改造后启动任意程序,很可能改造成蠕虫病毒。利用这个病毒传播的最佳媒介是U盘、移动硬盘或数码存储卡,也可以是网络共享文件夹。
金山毒霸安全专家指出,在微软官方未提供修补程序前,杀毒厂商一般只能被动响应利用此漏洞传播的病毒。可以预见,若微软LNK漏洞(快捷方式漏洞)攻击代码在黑客圈迅速流传,会引发攻击狂潮,大量利用LNK漏洞(快捷方式漏洞)的病毒木马必然会出现,而且可能会持续爆发。
为解决微软LNK漏洞(快捷方式漏洞)带来的危害,金山毒霸安全实验室紧急发布微软LNK漏洞(快捷方式漏洞)应急免疫,免费的上网安全防护软件——金山网盾升级到最新版本即可实现漏洞免疫,通过金山网盾对所有自动运行的进程进行自动防护。即使用户访问病毒所在的文件夹浏览文件名,金山网盾也会阻止恶意LNK文件自动调用病毒攻击程序。
图2 金山网盾可成功免疫微软LNK(快捷方式漏洞)
金山毒霸组合装和金山网盾的用户只需要升级到最新版本即可获得微软LNK漏洞(快捷方式漏洞)免疫功能,未安装金山网盾的用户推荐从http://www.duba.net/wangdun/下载金山网盾即可成功防御。此外,金山安全专家建议用户安装免费的金山卫士,该产品可帮助用户第一时间修复微软发布的最新补丁。
• 中国角型毛巾架行业运营态势与投资潜力研究报告(2018-2023)
• 中国直接挡轴市场深度研究及投资前景分析报告(2021-2023)
• 2018-2023年KTV专用触摸屏市场调研及发展前景分析报告
• 中国回流式高细度粉碎机市场深度调研与发展趋势预测报告(2018-2023)
• 2018-2023年中国原色瓦楞纸行业市场深度研究及发展策略预测报告
• 中国雪白深效精华液市场深度调研及战略研究报告(2018-2023)