係統粉 > IT資訊 > 微軟資訊

Win10幸免!舊版漏洞Bug被發現可致Win7“崩潰”

發布時間:2017-05-28    瀏覽數:

5月26日消息 現在一個在新版本Windows係統的舊Bug被發現,可影響任何早於Windows10係統的PC版本,包括Windows7。這隻需加載一個格式錯誤的URL地址就能實現,當然可以將其利用到惡意網站上,在電子郵件或其他安全網站廣告加載。

Win10幸免!舊版漏洞Bug被發現可致Win7“崩潰”(1)

問題是由NTFS驅動程序如何處理特殊文件名導致的,在本例中為$MFT名稱,這是Windows係統的NTFS文件係統使用的特殊元數據文件之一。

該$MFT文件通常是在用戶和大多數軟件中隱藏的,但如果它構成了目錄名的一部分(如:c:\$MFT\123),那麼Windows將鎖定該文件,而不會釋放它,使得文件係統無法訪問,從而可能導致藍屏,並強製係統重新啟動。

此問題可能是在本地操作引起的,但不幸的是,如果將$MFT作為URL地址的一部分使用,也會遠程進行。有些瀏覽器會阻止格式錯誤的URL,但似乎IE瀏覽器很樂意交出機器權限。

微軟已經被告知舊版Windows係統存在該問題,但尚未發布修複補丁。和往常一樣,建議大家開啟Windows自動更新,及時將Windows係統版本升級到最新。

上一篇:微軟暗諷:Type-C 用戶都是愛帶轉換器! 下一篇:5小孩玩遊戲發現微軟漏洞, 他也成為微軟最年輕的安全研究人員

相關資訊

最新熱門應用

電腦問答