Windows 对快捷方式文件图标的解析不安全。攻击者可构造恶意 LNK 文件,在用户浏览目录、打开移动介质或访问网络共享时触发代码执行。
漏洞概览
- CVE 编号
- CVE-2010-2568
- 影响产品
- Microsoft Windows
- 漏洞类型
- 远程代码执行
- CWE 分类
- 所查记录未提供统一 CWE 分类
- CVE 公开日期
- 2010-07-22
- CVE 记录更新日期
- 2025-10-22
- 资料核验日期
- 2026-09-18
- 区域标签
- 全球(微软)
安全风险等级评估
影响范围与修复版本
| 产品或分支 | 受影响范围 | 历史修复边界或说明 |
|---|---|---|
| Windows 客户端 | XP SP3、Vista SP1/SP2、Windows 7 | 对应系统的 MS10-046 更新 |
| Windows Server | 2003 SP2、2008 SP2/R2 | 对应系统的 MS10-046 更新 |
漏洞详情
漏洞机制
漏洞位于 Windows Shell 显示快捷方式图标的处理路径。系统解析特制 .LNK 或 .PIF 文件时没有正确处理其中的信息,可在图标显示过程中执行代码;因此不能把“没有双击文件”作为未触发的依据。
触发条件与权限边界
攻击者需要让受影响的系统处理恶意快捷方式,例如用户浏览可移动介质或网络共享目录。最终权限取决于触发解析的进程与用户,不应把代码执行一律等同于系统最高权限。
场景与影响
该漏洞与 Stuxnet 使用的 LNK 攻击链相关,触发通常不要求用户双击文件;只要系统尝试显示恶意快捷方式的图标,就可能执行攻击者代码。若攻击者获得当前用户权限,还可继续窃取凭据、横向移动或植入持久化组件。
检测与排查
资产、配置与日志核查
核对 Windows 版本、Service Pack 与 MS10-046 对应补丁的安装记录;排查可移动介质和共享目录中的异常快捷方式,并关联 Explorer 异常子进程、文件落地及网络连接。不要通过打开可疑文件来验证。
防范措施与修复验证
修复与缓解
安装微软 MS10-046 或后续累计更新;限制来自可移动介质和不受信任共享的文件;对旧版系统实施网络隔离,并在终端侧监控异常 LNK 文件。
修复后的验证
完成变更后,回读 Microsoft Windows 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。
参考来源
英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。



暂无评论内容