Microsoft Windows Remote Code Execution Vulnerability
Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 및 SP2, Server 2008 SP2 및 R2, Windows 7의 Windows Shell은 Windows Explorer에서 아이콘을 표시할 때 올바르게 처리되지 않는 조작된 (1) .LNK 또는 (2) .PIF 바로 가기 파일을 통해 로컬 사용자나 원격 공격자가 임의 코드를 실행할 수 있게 한다. 이는 2010년 7월 실제로 입증되었으며, 원래 Siemens WinCC SCADA 시스템에서 cve-2010-2772를 악용하는 악성코드와 관련해 보고되었다.
Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 및 SP2, Server 2008 SP2 및 R2, Windows 7의 Windows Shell은 Windows Explorer에서 아이콘을 표시할 때 올바르게 처리되지 않는 조작된 (1) .LNK 또는 (2) .PIF 바로 가기 파일을 통해 로컬 사용자나 원격 공격자가 임의 코드를 실행할 수 있게 한다. 이는 2010년 7월 실제로 입증되었으며, 원래 Siemens WinCC SCADA 시스템에서 cve-2010-2772를 악용하는 악성코드와 관련해 보고되었다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Windows Shell in Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 and SP2, Server 2008 SP2 and R2, and Windows 7 allows local users or remote attackers to execute arbitrary code via a crafted (1) .LNK or (2) .PIF shortcut file, which is not properly handled during icon display in Windows Explorer, as demonstrated in the wild in July 2010, and originally reported for malware that leverages CVE-2010-2772 in Siemens WinCC SCADA systems.