微軟發布Fix it 修復Windows 7等系統0day漏洞
不久前微軟曾發布了安全公告KB2286198,指出Windows Shell中存在的一個0day安全漏洞,該漏洞可以通過本地的USB驅動設備或是遠程的網絡共享、WebDAV執行遠程代碼攻擊,包括Windows 7 SP1 Beta在內的各版本均受此漏洞影響。
今天微軟發布了Fix it小工具來修復此漏洞,Windows用戶可以點擊下載這個工具后,它會自動在計算機上禁用.LNK和.PIF文件,保護Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻擊。
Fix it 50486:
http://go.microsoft.com/?linkid=9738980
提醒大家的是,使用這個Fix it工具會刪除任務欄和開始菜單中.lnk圖標,也就是說任務欄和開始菜單中的圖標會變成白色。在安裝Fix it 50486之前,任務欄圖標如下:
安裝后變成了白色圖標:
它同樣會影響開始菜單:
微軟同時提供了禁用Fix it 50486的工具Fix it 50487,如果你在安裝Fix it 50486修復工具后想要卸載禁用此工具,那么只要安裝Fix it 50487即可。微軟表示正在為此漏洞開發補丁,可能會發布臨時補丁,或是到下月的例行補丁日修復該漏洞。
Fix it 50487:
http://go.microsoft.com/?linkid=9738981
【編輯推薦】