・Exploit-CVE2010-2568は、ヒューリスティックスキャンで検出される、CVE-2010-2568に記載されているMicrosoft Windowsシェルの特定の脆弱性をターゲットにするエクスプロイトです。
・調査時に、この脆弱性を利用して、不正な.lnkファイルから任意のコードを実行できる既知のマルウェアが実際に確認されました。これらはリムーバブルUSBドライブを介して拡散します。また、共有フォルダ、WebDAVなどを利用して広がる可能性があります。
・CVE-2010-2568の詳細およびベンダーのアドバイザリについては、以下を参照してください。
・また、最新のStingerでも、CVE-2010-2568の脆弱性を利用する.lnkファイルを検出できます。