マイクロソフト セキュリティ アドバイザリ (2286198) Windows シェルの脆弱性により、リモートでコードが実行される






こりゃねーだろ。(つД`) ヤメヤメ(ノ`Д´)ノ彡┻━┻


追記
Vulnerability in Windows "LNK" files? - SANS Internet Storm Center

If autorun is disabled, when a USB device with malicious LNK files is inserted, the exploit will not be triggered automatically.

これに期待して様子見すっかなぁ。

Some AV vendors started adding detection for these LNK files, although it is still very, very bad.

 orz


7/20 追記
未解決のWindowsの脆弱性を突く攻撃コード出現、SANSが警戒レベルを引き上げ - ITmedia News
Preempting a Major Issue Due to the LNK Vulnerability - Raising Infocon to Yellow - SANS Internet Storm Center


7/22 追記
MSが未解決の脆弱性問題で「Fix It」を提供――攻撃の回避措置を自動実装 - ITmedia News
Microsoft Security Advisory: Vulnerability in Windows Shell could allow remote code execution


7/25 追記
マイクロソフト セキュリティ アドバイザリ (2286198) Windows シェルの脆弱性により、リモートでコードが実行される - セキュリティホール memo
Windows が .lnk ファイルを操作する方法に欠陥、修正プログラムはまだない - 特に重要なセキュリティ欠陥・ウイルス情報