微軟確認已修復NTFS格式磁盤拒絕服務致系統崩潰的漏洞
在1月中旬,我們報導了Windows 10中的一個漏洞,它可以被用來破壞NTFS格式化驅動器的內容。只需要一個特別製作的文件夾名稱,就可以導致卷被標記為dirty狀態,然後系統需要使用Chkdsk實用程序進行修復。
但Chkdsk並不總是能做到這一點,反而讓受害者無法啟動系統。幾個月前,微軟開始在Windows Insiders社區測試修復補丁,現在補丁正在提供給所有用戶,微軟標記其為解決了被追踪為CVE-2021-28312(Windows NTFS拒絕服務漏洞)的問題。
這些修復措施被列為本月週二發布的補丁的一部分,一同到來的KB5001330和KB5001337更新主要負責卸載Windows 10中的微軟Edge的傳統版本。但這些Windows 10的更新,一如既往地是一把雙刃劍。
不幸的是,雖然這些更新解決了不可否認的破壞性NTFS問題,但它們也給人們帶來了其他問題,包括性能下降和訪問共享文件夾時出現問題。在安裝了Windows 10的相關更新後,試圖訪問有問題的路徑時,會出現與Insiders構建版21322測試期間相同的消息,即” 該目錄名稱無效”。
有關該漏洞的更多細節,可在微軟安全響應中心找到:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312