找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 882|回复: 6

[讨论] 微软承认Win10存在严重NTFS漏洞

[复制链接]

70

主题

58

回帖

633

积分

高级会员

积分
633
发表于 2021-1-18 12:01:37 | 显示全部楼层 |阅读模式
微软正努力修复存在于 Windows 10 系统中的关键 NTFS 漏洞。当用户打开 HTML 文件、Windows 快捷方式或者解压缩包含单行命令的 Zip 文件时候,这个漏洞可能会损坏用户的磁盘。在该漏洞被触发的时候,用户就会看到一个弹出窗口,表示他们需要重启电脑来修复硬盘错误,以便于重启时启动 Windows 检查磁盘实用程序来修复损坏的磁盘。

这个漏洞事实上是在两年前,由前 CERT 协调中心的安全研究员 Will Dorman 发现的。他表示 Windows 10 Version 1803 及此前版本并不受该漏洞影响,但是 Windows XP 也存在这个问题。这个漏洞相当严重,因为它可以隐藏在一个随机的文件中,并瞬间破坏你的硬盘驱动器。

更糟糕的是,Bleeping Computer发现,当Windows文件资源管理器简单地显示一个损坏的快捷方式,将恶意命令隐藏在文件夹中时,它也可以被触发。报告解释说:“为了做到这一点,Windows资源管理器会试图在后台访问文件内的手工图标路径,从而在这个过程中破坏NTFS硬盘驱动器”。

微软终于在给The Verge的一份声明中承认了这一关键漏洞,并承诺在未来的更新中进行修复。微软发言人说:“我们知道这个问题,并将在未来的版本中提供更新。这种技术的使用依赖于社交工程,我们一如既往地鼓励我们的客户在网上养成良好的计算习惯,包括在打开未知文件、或接受文件传输时谨慎行事”。

861

主题

551

回帖

3106

积分

铂金会员

积分
3106

VIP会员

发表于 2021-1-18 12:35:25 | 显示全部楼层
Windows 10 Version 1803 及此前版本并不受该漏洞影响
回复 送鲜花 仍鸡蛋

使用道具 举报

664

主题

241

回帖

1万

积分

钻石会员

积分
12398

VIP会员

发表于 2021-1-18 13:37:06 | 显示全部楼层
希望这个“坑”,巨硬能马上解决,不然数据安全最稳定的——Windows系统,名存实亡
回复 送鲜花 仍鸡蛋

使用道具 举报

6

主题

622

回帖

1753

积分

黄金会员

积分
1753

VIP会员

发表于 2021-1-18 14:04:33 | 显示全部楼层
不懂用到哪是哪
回复 送鲜花 仍鸡蛋

使用道具 举报

0

主题

3

回帖

263

积分

中级会员

积分
263
发表于 2021-1-18 14:22:28 | 显示全部楼层
1803之前 这bug看来太远古了
回复 送鲜花 仍鸡蛋

使用道具 举报

4

主题

255

回帖

6490

积分

铂金会员

积分
6490
发表于 2021-1-19 00:25:50 | 显示全部楼层
现在还没遇到,用的不行再说!
回复 送鲜花 仍鸡蛋

使用道具 举报

11

主题

590

回帖

1711

积分

黄金会员

积分
1711
发表于 2021-1-19 03:03:16 | 显示全部楼层
这个看起来比较危险。
回复 送鲜花 仍鸡蛋

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|爱好网 ( 赣ICP备14007844号-1 )

GMT+8, 2024-6-10 11:01 , Processed in 0.095663 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表