我找到的最好的解释是来自这篇文章,但我仍然不清楚。显然,发现了一个涉及.lnk文件的新漏洞,当查看包含.lnk文件的记忆棒上的文件夹时,可以运行该文件上的任何文件?这是如何工作的,这是一个零日漏洞吗?
发布于 2012-07-13 10:03:16
您几乎是正确的-- .lnk文件应该是文件的快捷方式,但是这里构建.lnk本身是为了有效地自动运行攻击,而不是计算指向预期文件的快捷方式。
2010年的微软安全顾问提供了更多的信息以及MS10-046中的修复程序,所以这不是零日。
https://security.stackexchange.com/questions/17172
复制相似问题