从Windows 95开始,autorun.inf文件就出现在普通用户的日常使用中,它最初用在安装盘里实现自动安装,之后的各版本都保留了该文件并且可用于其它存储设备。不过近年来出现了大量使用autorun.inf文件传播的病毒,很多用户的误操作会导致系统受到感染,让人头疼不已。
不管是Windows 7还是XP,自动运行功能一直都如影随形,用户插入USB闪存和CD等可移动媒体时,系统就会自动读取其根目录的autorun.inf文件并运行指定程序。尽管微软限定了严格的AutoRun方法,并且可以让用户通过注册表、组策略等关闭该功能,不过该功能仍然被恶意软件大肆利用。
在昨日发布的最新安全公告KB967940中,微软对Windows自动运行功能进行了最新升级,限定Windows XP、Windows Server 2003、Vista和Windows Server 2008平台上的自动运行功能仅支持CD和DVD媒体。当用户使用包含autorun.inf文件的USB设备、网络共享或其它非CD/DVD媒体时,系统不会执行自动运行。
安装此次更新后,当插入USB设备时,用户不会收到程序安装的提示对话框,用户需要手动打开文件夹找到安装文件,然后双击安装软件。不过,在连接至计算机时,有些USB的固件会让系统将其识别为CD,那么本次针对AutoRun的升级就对它们无效了。