根据趋势科技介绍,攻击者要想让用户中招,首先要设法让用户打开含有恶意代码的文件,这可通过向用户发送含有这些信息的邮件,或是通过某些网站下载等方式实现。当这些文件成功下载并运行后,会创建媒体中心专属格式文件“.mcl”,然后以此进行非法活动。经过测试,该文件非常容易创建,通过记事本就可以实现。
现在距离趋势科技通知微软修补该漏洞已有一个多月时间,如不及时修复,将十分危险。Windows7/Windows 8.1用户可通过Windows更新程序搜索9月安全更新,及时下载安装,并且安排重启,避免危险情况发生。(Source:Trend Micro)
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。