CVE-2010-2568 Windows 快捷方式解析远程代码执行漏洞

漏洞案例已知被利用 · CISA KEV
CVE-2010-2568
Windows 快捷方式解析远程代码执行漏洞

Windows 对快捷方式文件图标的解析不安全。攻击者可构造恶意 LNK 文件,在用户浏览目录、打开移动介质或访问网络共享时触发代码执行。

漏洞概览

CVE 编号
CVE-2010-2568
影响产品
Microsoft Windows
漏洞类型
远程代码执行
CWE 分类
所查记录未提供统一 CWE 分类
CVE 公开日期
2010-07-22
CVE 记录更新日期
2025-10-22
资料核验日期
2026-09-18
区域标签
全球(微软)

安全风险等级评估

7.8
高危 · CVSS 3.1评分来源:CISA-ADP / CVE 记录
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

影响范围与修复版本

产品或分支受影响范围历史修复边界或说明
Windows 客户端XP SP3、Vista SP1/SP2、Windows 7对应系统的 MS10-046 更新
Windows Server2003 SP2、2008 SP2/R2对应系统的 MS10-046 更新

漏洞详情

漏洞机制

漏洞位于 Windows Shell 显示快捷方式图标的处理路径。系统解析特制 .LNK 或 .PIF 文件时没有正确处理其中的信息,可在图标显示过程中执行代码;因此不能把“没有双击文件”作为未触发的依据。

触发条件与权限边界

攻击者需要让受影响的系统处理恶意快捷方式,例如用户浏览可移动介质或网络共享目录。最终权限取决于触发解析的进程与用户,不应把代码执行一律等同于系统最高权限。

场景与影响

该漏洞与 Stuxnet 使用的 LNK 攻击链相关,触发通常不要求用户双击文件;只要系统尝试显示恶意快捷方式的图标,就可能执行攻击者代码。若攻击者获得当前用户权限,还可继续窃取凭据、横向移动或植入持久化组件。

检测与排查

资产、配置与日志核查

核对 Windows 版本、Service Pack 与 MS10-046 对应补丁的安装记录;排查可移动介质和共享目录中的异常快捷方式,并关联 Explorer 异常子进程、文件落地及网络连接。不要通过打开可疑文件来验证。

防范措施与修复验证

修复与缓解

安装微软 MS10-046 或后续累计更新;限制来自可移动介质和不受信任共享的文件;对旧版系统实施网络隔离,并在终端侧监控异常 LNK 文件。

修复后的验证

完成变更后,回读 Microsoft Windows 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。

参考来源

英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。

© 版权声明
THE END
喜欢就支持一下吧!
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容