官术网_书友最值得收藏!

3.1.2 Windows 10系統常見漏洞

與Windows XP相比,Windows 10系統中的漏洞就少了很多,Windows 10系統中常見的漏洞有快捷方式漏洞與SMB協議漏洞。

1.快捷方式漏洞

漏洞描述:快捷方式漏洞是Windows Shell框架中存在的一個危急安全漏洞。在Shell32.dll解析快捷方式的過程中,會通過“快捷方式”的文件格式逐個解析:首先找到快捷方式所指向的文件路徑,接著找到快捷方式依賴的圖標資源。這樣,用戶才可以在Windows桌面和開始菜單上看到各種漂亮的圖標,我們點擊這些快捷方式時,就會執行相應的應用程序。

對此,攻擊者惡意構造一個特殊的Lnk(快捷方式)文件,精心構造一串程序代碼來騙過操作系統。當Shell32.dll解析到這串編碼的時候,會認為這個“快捷方式”依賴一個系統控件(dll文件),于是將這個“系統控件”加載到內存中執行。如果這個“系統控件”是病毒,那么Windows在解析這個Lnk(快捷方式)文件時,就把病毒激活了。該病毒很可能通過USB存儲器進行傳播。

防御策略:禁用USB存儲器的自動運行功能,并且手動檢查USB存儲器的根文件夾。

2.SMB協議漏洞

SMB協議是Microsoft網絡的通信協議,用于在計算機間共享文件、打印機、串口等。由于存在漏洞,當用戶執行SMB協議時系統將有可能受到網絡攻擊從而導致系統崩潰或重啟。因此只要針對此漏洞發送一個錯誤的網絡協議請求,Windows系統就會出現頁面錯誤,從而導致藍屏或死機。

防御策略:關閉SMB服務。

主站蜘蛛池模板: 德江县| 霍林郭勒市| 东城区| 平安县| 湖北省| 保亭| 宁化县| 汉寿县| 荔波县| 沙雅县| 阿图什市| 乌拉特中旗| 漯河市| 通许县| 禄丰县| 察哈| 云林县| 甘洛县| 岗巴县| 忻城县| 佛山市| 建宁县| 孟津县| 涿鹿县| 监利县| 临洮县| 龙口市| 乳源| 青州市| 盐源县| 丹东市| 曲松县| 左权县| 乐平市| 澄江县| 高平市| 全州县| 华坪县| 长汀县| 湖北省| 巴青县|