
Microsoft正在努力修复Windows 10系统中存在的严重NTFS漏洞。 当用户打开HTML文件,Windows快捷方式或解压缩包含单行命令的Zip文件时,此漏洞可能会损坏用户的磁盘。触发漏洞后,用户将看到一个弹出窗口,指出他们需要重新启动计算机来修复硬盘错误,以便他们可以启动Windows Check Disk Utility来在重新启动期间修复损坏的磁盘。
访问:
阿里云“爆炸性特价”主题活动-云服务器低至0.55折96元/年
访问:
微软中国官方商店-主页
实际上,该漏洞是两年前由CERT协调中心的前安全研究员Will Dorman发现的。 他说Windows 10版本1803和更早版本不受此漏洞影响,但是Windows XP也存在此问题。 此漏洞非常严重,因为它可以隐藏在随机文件中,并立即破坏硬盘驱动器。
更糟的是,Bleeping Computer发现Windows File Explorer仅显示损坏的快捷方式来隐藏文件夹中的恶意命令时,也可以触发它。 该报告解释说:“为此,Windows资源管理器将尝试在后台访问文件中的手动图标路径,从而在此过程中破坏NTFS硬盘驱动器。”
Microsoft最终在The Verge声明中承认了此严重漏洞,并承诺在将来的更新中修复此漏洞。 微软发言人表示:“我们已经意识到了这一问题,并将在将来的版本中提供更新。这项技术的使用依赖于社会工程学,我们将继续鼓励客户在线养成良好的计算习惯,包括以未知文件或接受文件传输时请多加注意。”