微軟承認Windows 10存在嚴重NTFS漏洞承諾盡快修復
微軟正努力修復存在於Windows 10系統中的關鍵NTFS漏洞。當用戶打開HTML文件、Windows快捷方式或者解壓縮包含單行命令的Zip文件時候,這個漏洞可能會損壞用戶的磁盤。在該漏洞被觸發的時候,用戶就會看到一個彈出窗口,表示他們需要重啟電腦來修復硬盤錯誤,以便於重啟時啟動Windows檢查磁盤實用程序來修復損壞的磁盤。
這個漏洞事實上是在兩年前,由前CERT協調中心的安全研究員Will Dorman發現的。他表示Windows 10 Version 1803及此前版本並不受該漏洞影響,但是Windows XP也存在這個問題。這個漏洞相當嚴重,因為它可以隱藏在一個隨機的文件中,並瞬間破壞你的硬盤驅動器。
更糟糕的是,Bleeping Computer發現,當Windows文件資源管理器簡單地顯示一個損壞的快捷方式,將惡意命令隱藏在文件夾中時,它也可以被觸發。報告解釋說:“為了做到這一點,Windows資源管理器會試圖在後台訪問文件內的手工圖標路徑,從而在這個過程中破壞NTFS硬盤驅動器”。
微軟終於在給The Verge的一份聲明中承認了這一關鍵漏洞,並承諾在未來的更新中進行修復。微軟發言人說:“我們知道這個問題,並將在未來的版本中提供更新。這種技術的使用依賴於社交工程,我們一如既往地鼓勵我們的客戶在網上養成良好的計算習慣,包括在打開未知文件、或接受文件傳輸時謹慎行事”。