Windows Shellのゼロデイ脆弱性の概念実証コードが公開 - Computerworld.jp
スティーブンス氏はブログで、.lnkファイルなどの実行可能ファイルがUSBまたはCDドライブから実行されるのを防げるように、Ariadを設定する方法を説明している。さらに、
Ariadのオンライン・ドキュメントを読むようユーザーに呼びかけ、Ariadの実行には危険が伴う可能性があるとも警告している。「Ariadはミニフィルタ・ドライブであり、Windowsカーネルの内部で動作する。だが、カーネル・ソフトウェアのバグは重大な結果を招きうる。すなわち、死のブルースクリーンだ。したがって、このソフトウェアは、まずテスト・マシンで試していただきたい」
つづき:Windowsの0-day、.lnkファイルの脆弱性対策Fixitがでたけれど
セコメントをする