Windows再曝漏洞,四個字符讓你電腦卡到無法自理……

軟件 Windows Windows 7 Windows 10 網絡安全焦點 2017-06-01

WannaCry的陰影才散去,結果立馬又冒出個新的嚴重bug——只要任何網站願意,他們只需要在網頁的圖片文件名上加上4個字符,Windows 7/8馬上就會卡到生活不能自理。

這個5月對老版Windows系統用戶來說簡直不能再糟糕,先是一波全球性的大範圍勒索軟件襲擊,Windows 7大面積中招,WannaCry的陰影才散去,結果立馬又冒出個新的嚴重bug——只要任何網站願意,他們只需要在網頁的圖片文件名上加上4個字符,Windows 7/8馬上就會卡到生活不能自理。

Windows再曝漏洞,四個字符讓你電腦卡到無法自理……

歷史總是喜歡復刻自己,上了年紀的人肯定會覺得這個惡性bug似曾相識,Windows 95和Windows 98時代,“c:\con\con”這樣的路徑字符串就可以讓系統崩潰,與今天這個“$MFT”使Windows 7/8/8.1系統爆卡到最後只能重啟,似有同根之理。

已經有多例報告稱,系統瀏覽器在加載路徑裡帶有“$MFT”這個字符串的目錄或文件時,電腦會突然變得沒有響應,甚至一會過後會直接藍屏。出現這種現象的原因是,$MFT本是NTFS文件系統裡一個存放在各個卷根目錄下的元數據文件,文件系統通常情況下都會阻止除自己之外的其他程序對這個文件的訪問,它會把這個文件給鎖起來;結果就是,在命名裡也包含$MFT任何文件或文件夾被訪問到的時候,NTFS驅動就會“一視同仁”地把它也鎖起來,然後接下來對文件系統的所有操作都會全部掛起,就等著NTFS執行解鎖動作,造成系統死機。

比較幸運的是,雖然同樣是NTFS文件系統的使用者,Windows 10似乎沒有受到這個bug的影響。這個bug目前已經上報給了微軟,微軟也表示會為此再給Windows 7/8推補丁,但如果只是個人家庭用機,為了保險起見,儘早把Windows系統升級到最新版才是最上策。難道又是一波Win 10系統的廣告?

相關推薦

推薦中...