KDE 發現類似 Autorun.inf 的漏洞,問題已修復

Editor發表於2019-08-14
安全研究員 Dominik "zer0pwn" Penner 在 KDE Frameworks 5.60.0 中發現了一個自動執行漏洞,類似 Windows 的 Autorun.inf。 KDE Frameworks 軟體庫是 KDE 桌面環境的基礎。漏洞與 KDesktopFile 類 處理 .desktop 或 directory 檔案的方式有關。當使用者使用 KDE 檔案瀏覽器開啟一個儲存有惡意.desktop或 .directory 檔案的目錄,檔案包含的惡意程式碼能自動執行無需使用者操作。KDE 專案已經釋出了 KDE Frameworks 5.61.0 修復了該漏洞,同時對安全研究員不按照正確方式報告漏洞直接公開的做法表達了不滿。

作者:solidot.org

相關文章