Microsoft Windows NoDriveTypeAutoRun自动执行文件漏洞 CVE-2009-0243 CNNVD-200901-272

7.2 AV AC AU C I A
发布: 2009-01-21
修订: 2023-12-07

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows Vista没有正确地处理NoDriveTypeAutoRun注册表值。根据Microsoft的规范,如果将HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutoRun注册表值设置为0xFF的话就应禁止自动播放所有类型的驱动,但即使存在这个值Vista仍允许一些AutoPlay功能。例如,当用户点击驱动器图标时Vista仍可能执行Autorun.inf文件中所指定的程序。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息