近日,微軟剛曝出快捷方式自動(dòng)執(zhí)行高危0day漏洞,攻擊代碼很快就出現(xiàn)在國(guó)內(nèi)外黑客論壇中。繼7月17日在國(guó)內(nèi)率先截獲利用該漏洞傳播的假面木馬后,360安全中心今日再度獨(dú)家提供應(yīng)急補(bǔ)丁,用戶只需根據(jù)彈窗提示點(diǎn)擊立即修復(fù),就能進(jìn)行一鍵式修復(fù)。
360安全專(zhuān)家警告說(shuō),該漏洞涉及XP、Vista、Win7等幾乎所有Windows平臺(tái),U盤(pán)、手機(jī)等所有USB設(shè)備都將成為木馬病毒的傳播通道,該漏洞已因此成為2010年以來(lái)最為嚴(yán)重的安全漏洞。
對(duì)此,360安全專(zhuān)家石曉虹博士介紹說(shuō),利用該漏洞,木馬病毒可以通過(guò)U盤(pán)、移動(dòng)硬盤(pán)等USB設(shè)備自動(dòng)傳播。如果USB設(shè)備開(kāi)啟了自動(dòng)播放功能,電腦插上帶毒U盤(pán)就會(huì)中招;如果USB設(shè)備關(guān)閉了自動(dòng)播放,只要用戶打開(kāi)U盤(pán),木馬病毒也會(huì)利用該漏洞侵入電腦。
360安全中心幾天前獨(dú)家截獲了假面木馬樣本。經(jīng)分析,該木馬正是利用了快捷方式自動(dòng)執(zhí)行0day漏洞,在U盤(pán)等各種USB設(shè)備中創(chuàng)建惡意快捷方式,從而使木馬在不同電腦間交叉感染。
目前,微軟已經(jīng)針對(duì)這個(gè)漏洞發(fā)布安全建議,但并沒(méi)有公布具體將于何時(shí)修復(fù)漏洞。對(duì)此,360安全專(zhuān)家石曉虹認(rèn)為,在微軟發(fā)布補(bǔ)丁前,USB設(shè)備將成為木馬病毒最主要的傳播通道,建議廣大網(wǎng)民盡快按如下方式處理:首先,安裝使用360安全衛(wèi)士7.1及以上版本,360會(huì)根據(jù)您操作系統(tǒng)的版本自動(dòng)提示立即修復(fù)該漏洞;其次,推薦安裝使用雙核360殺毒軟件,其中獨(dú)創(chuàng)了一項(xiàng)U盤(pán)病毒監(jiān)控技術(shù)能夠最全面地為用戶抵御來(lái)自U盤(pán)等USB設(shè)備的木馬病毒。(來(lái)源:信息時(shí)報(bào))