虽然微软还没有发布安全更新修复漏洞,不过目前网络上已经出现了很多应急方法,其中最简单有效的就是金山安全专家最早提出的利用网盾直接防护的办法。今日,微软也坐不住了,发布了一个fixit小工具用以修复此漏洞。微软表示此工具是针对该漏洞的临时解决办法,随后将发布系统正式更新补丁彻底修复。目前可以从微软下载这个fixit工具,如果使用此修复工具出现未知错误可以使用微软提供的另一个工具撤销修复。
微软的这个高危零日漏洞存在于“windows shell”组件中,当受影响系统用户点击或者windows shell试图加载经过精心构造的恶意快捷方式图标时,由于windows shell没有验证指定的参数,可导致恶意代码在本地运行。