CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。去年6月份微软
千家信息网最后更新 2025年12月02日CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的
CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
去年6月份微软修复了CVE-2017-8464 LNK代码执行漏洞,成功利用这个漏洞会获得与本地用户相同的用户权限,攻击者可以通过任意可移动驱动器(如U盘)或者远程共享的方式传播攻击,该漏洞又被称为"震网三代"漏洞。随后rapid7在metasploit-framework项目中提交了关于该漏洞的exploit,360CERT在第一时间发布了相关预警通告:
CVE-2017-8464 LNK 代码执行漏洞野外利用预警
https://cert.360.cn/warning/detail?id=1096b294b5c91e001e0dbaf33bfbc418
下面是某个被野外利用挖矿的样本,该样本早在去年12月就被制作好并上传到VT了。

通过利用LNK漏洞加载指定目录下的dll:

攻击者挖的是门罗币,可以看到主体挖矿程序来自开源代码:
可能会有更多恶意代码利用该漏洞,特别对于在企业,学校等局域网中频繁使用U盘的用户来说风险更大。攻击者通过利用LNK漏洞和设置U盘自动播放,一旦存在漏洞的电脑插入含有病毒的可移动磁盘就会被感染,并且还会感染其它插入的可移动磁盘。 360早在微软发布漏洞通告后就能有效拦截此类病毒,360CERT建议广大用户安装360安全卫士防护,根据提示更新补丁:
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
漏洞
代码
攻击
用户
攻击者
移动
更多
样本
病毒
磁盘
通告
微软
帮助
预警
有效
清楚
相同
频繁
成功
主体
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
存对象的数据库
网络技术管理员考试
流行数据库
廊坊塔式服务器哪家好
手机网络安全对照反思
苹果6启动语音与数据库
网络安全的创业理论
怎么确定云顶之弈手游服务器
帝国神话自建服务器县城
360网络安全运营面试题
广西南宁合飞网络技术
泉州猎魔者软件开发公司
c语言调用数据库进行操作
数据库审计产品的好处
通过保密认证的软件开发商
软件开发金额不大入什么科目
唐龙网络技术有限公司
安卓5.0关闭移动数据库
sql数据库创建学生信息
如何打开服务器配置管理器
广西党建设计软件开发
数组分页 数据库查询分页
网络安全规则规定
网络安全的股票怎么估值
服务器如何安装自己的应用
软件开发国标行业
中国中铁网络安全
工商银行北京软件开发中心
什么是小学校园网络安全
武汉维凯达软件开发