微软承认Win10存在严重NTFS漏洞:解压缩包等会损坏硬盘

    昨天我们报道称,某个组成文件系统路径的短字符串,可能导致Windows 10用户的硬盘驱动器损坏。

  现在微软证实了这个消息,并且表示,会在后续的更新中修复上述漏洞。

  据悉,微软正努力修复存在于Windows 10系统中的关键NTFS漏洞。当用户打开HTML文件、Windows快捷方式或者解压缩包含单行命令的Zip文件时候,这个漏洞可能会损坏用户的磁盘。

  在该漏洞被触发的时候,用户就会看到一个弹出窗口,表示他们需要重启电脑来修复硬盘错误,以便于重启时启动Windows检查磁盘实用程序来修复损坏的磁盘。

  

0a95-khstaxs6898514.png

    这个漏洞事实上是在两年前,由前 CERT 协调中心的安全研究员Will Dorman发现的。他表示Windows 10 Version 1803及此前版本并不受该漏洞影响,但是Windows XP也存在这个问题。这个漏洞相当严重,因为它可以隐藏在一个随机的文件中,并瞬间破坏你的硬盘驱动器。

  对此,微软承诺在未来的更新中对上述漏洞进行修复。

e818-khstaxs6898511.jpg


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部