Windows Sicherheitslücke bei LNK-Dateien

Da Microsoft es offensichtlich immer noch nicht geschafft hat die gefährliche Sicherheitslücke bei LNK-Dateien (Artikel: heise.de) zu schliessen, sollte man zumindest, bis es eine Sicherheitspatch/-update gibt, den LNK-Checker von G Data oder das Windows Shortcut Exploit Protection Tool von Sophos  einsetzen.

Betroffen, und von beiden Tools abgedeckt, sind alle Windows Betriebssysteme von XP aufwärts.

Beide Tools funktionieren im Prinzip ähnlich, daher nur mal die Beschreibung zum LNK-Checker. Der LNK-Checker schließt zwar nicht besagte Sicherheitslücke, er prüft aber onthefly ob die LNK-Datei ein Sicherheitsrisiko darstellt. Das könnte dann in etwa so ausschauen.

g_data_lnk_ckecker_win32_worm_agent_qgd

Sobald es dann von Microsoft ein Sicherheitsupdate gibt, kann man den G Data LNK-Checker, wie jeder andere Software, wieder entfernen.

Den Workaround von Microsoft kann ich dagegen nicht empfehlen, da er wohl selbst eine Fix bräuchte (siehe heise.de).

Ich würde mich freuen wenn ihr eure Erfahrungen zu den genannten Tools als Kommentar hinterlassen würdet. Danke dafür schon mal im Voraus.