Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Fix-it per il bug dei link di Windows



adv

[ Hotspot per navigare gratis in vacanza ] [ PirateISP, il primo provider pirata ]
Pubblicato da Redazione il 22/07/2010 alle 17:44

Per risolvere la vulnerabilità recentemente individuata in Windows relativa alla gestione degli shortcut, ossia dei file LNK, Microsoft non ha ancora rilasciato una patch.

L’azienda di Redmond ha però reso disponibile una soluzione temporanea al problema tramite un apposito Fix-it scaricabile da questa pagina Web. In pratica si tratta di uno script che esegue automaticamente all’interno del registro di sistema tutte le operazioni necessarie per disattivare la visualizzazione delle icone relative agli shortcut. Proprio utilizzando la vulnerabilità rilevata nel sistema, infatti, un malintenzionato potrebbe creare degli shortcut che, se visualizzati in una finestra di Windows Explorer, possono causare il crash della Windows Shell ed eseguire codice maligno. Microsoft avverte però che, una volta applicato il Fix-it, gli shortcut visualizzeranno l’icona generica di Windows, rendendo più difficile distinguere i collegamenti alle applicazioni.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Alfabeto
Alla faccia del fix-it....
Disabilitare tutte le icone dei link non mi pare una gran bella soluzione!
Ma è davvero così pericoloso questo bug, tanto almeno da giustificare un intervento così drastico e veloce da parte di Microsoft?
LoryOne
Penso solo se il tuo antivirus non controlla il contenuto del supporto di memorizzazione e non identifica la signature del file infetto indipendentemente dal link prima che explorer prenda in considerazione il file aprendolo per caricare l'icona in esso contenuta. Se il file contiene o non contiene icona, l'icona associata è sempre la stessa. Penso che funzioni così il fixit.
D'altronde SOPHOS ha dimostrato che l'exploit viene eseguito correttamente solo in assenza di AV che, in caso contrario, mette in quarantena il file infetto se riconosciuto o identificato come pericoloso. Ovviamente l'AV era quello di SOPHOS, ma quale AV non implementa tale basilare funzionalità ?
Prevenire è meglio di curare, ma vedete voi ...
Alfabeto
Grazie LoryOne per la delucidazione! La penso anche io come te sul funzionamento del fixit e vista la situazione credo che aspetterò la patch di Microsoft. L'AV è sempre attivo e penso che il rischio sia tale da non costringermi a riempire il mio desktop di icone del tutto inutili e perfettamente uguali....
[ Hotspot per navigare gratis in vacanza ] [ PirateISP, il primo provider pirata ]