您的位置首页快问快答

KB2286198什么意思?

KB2286198什么意思?

的有关信息介绍如下:

KB2286198什么意思?

不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。

今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击

补丁名称:KB2286198

安全公告号:MS10-046

发布日期:2010-08-01

补丁包大小:3.05MB不久前微软曾发布了安全公告KB2286198,指出Windows Shell中存在的一个0day安全漏洞,该漏洞可以通过本地的USB驱动设备或是远程的网络共享、WebDAV执行远程代码攻击,包括 Windows 7 SP1 Beta在内的各版本均受此漏洞影响。

今天微软发布了Fix it小工具来修复此漏洞,Windows 用户可以点击下载这个工具后,它会自动在计算机上禁用.LNK和.PIF文件,保护Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7或是Windows Server 2008 R2免受Windows Shell漏洞攻击

文件名: Windows6.0-KB2286198-x86.msu

版本: 2286198

安全公告: MS10-046

知识库 (KB) 文章: KB2286198

发布日期: 2010/8/3

语言: 中文(简体)

下载大小: 4.3 MB

概述

1、 Lnk漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。 2、 Lnk漏洞(快捷方式漏洞)是最危险的漏洞之一。该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。

2、 lnk漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。Lnk漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。

3、 lnk漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。

补丁名称:KB2286198

安全公告号:MS10-046

发布日期:2010-08-01

补丁包大小:3.05MB

漏洞影响:插入U盘或浏览特制快捷方式可能导致电脑中木马

漏洞描述:微软最新的“快捷方式自动执行”0day漏洞正在被木马大规模利用,木马可以通过此漏洞可以侵入用户电脑,导致电脑弹出烦人的广告,甚至连帐号和个人隐私都会盗走。

其实就是微软根据快捷方式漏洞出的一个补丁程序,它是快捷方式漏洞:是最危险的漏洞之一。该漏洞可以让黑客实现"看一眼就中毒"的传播感染方式。以前的病毒、木马大多需要用户主动点击打开,而通过lnk漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。 而这个漏洞会使用户插入U盘或浏览特制快捷方式可能导致电脑中木马

漏洞描述:微软最新的“快捷方式自动执行”0day漏洞正在被木马大规模利用,木马可以通过此漏洞可以侵入用户电脑,导致电脑弹出烦人的广告,甚至连帐号和个人隐私都会盗走。

所以请及时修补漏洞

快速详细信息

文件名: Windows6.0-KB2286198-x86.msu

版本: 2286198

安全公告: MS10-046

知识库 (KB) 文章: KB2286198

发布日期: 2010/8/1

语言: 中文(简体)

下载大小: 4.3 MB

概述

现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及您的系统安全并获取对该系统的控制权。您可以通过安装本 Microsoft 更新程序来保护您的系统不受侵害。安装本更新程序之后,可能必须重新启动系统。

系统要求

支持的操作系统: Windows Vista Service Pack 1; Windows Vista Service Pack 2