Win10 幸免!旧版漏洞 Bug 被发现可致 Win7“崩溃”

安全人员最近发现Windows 7和8.1有一个文件名bug,某些不良文件名使系统锁定或蓝屏死机,恶意网页可以通过使用它们作为图像源来嵌入这些文件名。如果用户使用任何浏览器访问这样的网页,电脑不久就会死机,甚至会可能会直接崩溃。

Windows 9x时代,操作系统就存在处理特殊文件名的bug, Windows有许多文件名是“特殊的”,因为它们不代表任何实际的文件,仅仅代表硬件设备。这些特殊文件名可以从文件系统中的任何位置访问,即使它们不存在于磁盘上。

Windows系统正确处理了访问con设备的请求,但是如果文件名包括两个对特殊设备的引用,例如C:concon-then,Windows将会崩溃。如果从网页引用该文件,例如,通过尝试从file:///c:/con/con加载映像,则电脑访问这恶意页面时,机器都将崩溃。

幸运的是,这个bug似乎并不影响Windows 10,它使用另一个特殊的文件名$MFT。 $MFT是Windows NTFS文件系统使用的特殊元数据文件的名称。该文件存在于每个NTFS卷的根目录中,但是NTFS驱动程序以特殊的方式处理它,并且它对于大多数软件而言是隐藏的,无法访问。尝试打开该文件通常被阻止。

微软已被告知Windows 7,8.1系统存在的这个bug,但是微软没有宣布修复bug的时间表。

本文来自开源中国社区 [http://www.oschina.net]

时间: 2024-09-01 13:30:27

Win10 幸免!旧版漏洞 Bug 被发现可致 Win7“崩溃”的相关文章

强迫用户升Win10?旧版Windows放弃对新CPU更新支持

使用最新CPU的用户在升级旧版Windows时会收到兼容性提示  北京时间4月14日消息我们早就已经知道微软不准备为英特尔7代CPU也就是Kaby Lake和AMDRyzen系统提供Windows 7和Windows 8.1系统更新服务不过我们不知道何时开始生效.现在答案出来了本月开始.如果用户使用的是新处理器安装老版Windows时微软会警告用户禁止更新.到底是什么意思就是说在新处理器上系统无法获得安全更新服务. 去年1月微软公布了新政策随后又对政策做了调整Kaby Lake.Ryzen以及之

打补丁总是拖延症,雅虎被发现存在Struts2“老旧”高危漏洞

本文讲的是打补丁总是拖延症,雅虎被发现存在Struts2"老旧"高危漏洞,我一直都认为分享精神是可贵的,我过去从很多安全领域大牛的漏洞报告中学到了很多知识,所以我决定将我找到的漏洞经历进行分享,希望能够帮助到一些刚刚开始挖洞的白帽子们. 就像之前爆出来的Struts2高危漏洞(CVE-2017–5638),由于攻击条件比较简单,导致了众多Web应用程序沦陷. 在该漏洞的exp爆出来三周之后,我在渗透过程中发现了这个链接: https://svdevems01.direct.gq1.ya

旧版Mac ESET发现重大安全漏洞,用户陷入远程窃听危机

本文讲的是旧版Mac ESET发现重大安全漏洞,用户陷入远程窃听危机, 对黑客而言,有什么能比在一个应用广泛的软件中不费吹灰之力发现漏洞更让人激动的了? 如今,在旧版Mac ESET杀毒软件中就发现了这样一个易被利用的高危漏洞,允许任何未经身份验证的攻击者运用Mac系统中的root特权远程执行任意代码.   漏洞描述 该漏洞的漏洞编号为CVE-2016-9892,是由谷歌安全团队的Jason Geffner和Jan Bee两位研究人员于2016年11月在为 macOS 系统设计的 ESET En

微软Win10周年更新正式版现BUG

今天的补丁日,微软推送了两个累积更新,安装后,周年更新和创意者更新分别升级为 Build 14393.1066和15063.138. Win10周年更新正式版现BUG:重启.开网页黑屏-- 对于广大尚未升级到创意者更新的用户,微软却交出了一份不那么满意的答卷. 此次累积更新补丁代号KB4015217,现在发现两个BUG. 一是卡进度条,也就是在升级框中进度百分比卡住,但实际上,后台仍在下载,耐心等待即可. 二是黑屏,这问题就严重了,而且谷歌搜索发现案例不少. 如图所示是一位安装了新补丁的年度更新

旧版ECShop漏洞影响众多B2C商城 360提示网站升级系统

3月29日,360网站安全检测平台发布漏洞警报称,国内 大量B2C网上商城正面临高危漏洞威胁,可能导致网站被黑客入侵控制.消费者帐号密码等数据泄露.据悉,这部分网站使用了老版本ECShop网店 建站系统,至今未修复一个曝光 多年的"本地文件包含漏洞",为此360网站安全检测平台已通知客户升级ECShop版本,并提供更便捷的代码修复方案.360网站安全检测平台服务网址:http://webscan.360.cn据了解,ECShop是业界知名的B2C开源网店系统,适合企业及个人快速构建个性

在Vista中找回旧版驱动拒绝被强逼升级

硬件厂商通常会定期更新设备的驱动程序,以修改旧版本驱动程序中存在的bug.改善驱动程序的兼容性等,一般而言,新版本的驱动程序往往意味着会带来更佳的性能更可靠的稳定性,这也是许多朋友在看到厂商发布新的驱动程序时,便立即在第一时间内更新系统内驱动的主要原因. 但是,我们也必须正视另一问题,那便是新版本的驱动程序往往也意味着不够成熟,未在大范围内各种硬件及应用条件下广泛测试而存在这样那样的问题,这固然与厂商的技术能力.责任感有关,但在很多情况下是难以避免的. 它带来的影响则是直接降低系统的稳定性,特别

win10预览版10031下载地址 win10 10031官方镜像下载

  win10预览版10031中,大家期待的透明效果终于来啦~下文小编就为大家带来win10 10031官方镜像的下载地址,一起去下载体验吧. Win10Wi技术预览版Build10031的发行文档在今天泄露,很多用户期盼已久的透明效果已经在Win10预览版10031中出现.不过目前透明效果仅限开始菜单.除此之外,Build 10031还包括其他新功能和Bug修复. Win10预览版10031镜像为fbl_impressive分支,根据微软消息,未来公开发布的Win10预览版就从属于这一分支.

IE将能自动屏蔽旧版插件提高安全性

  虽然微软的IE浏览器在安全性上已经越来越好,但是由于其庞大的普及率及版本参差不齐,因此有许多旧版本的插件也会让新的IE浏览器成为受到攻击的目标.为此,微软正式宣布从现在开始从IE8到IE11等多个版本的浏览器将会自动屏蔽旧版ActiveX控件. ActiveX插件在IE中的存在由来已久,大多数第三方插件,例如Adobe Flash和Java,都使用ActiveX来呈现内容.这些插件虽然可以帮助用户在网页上看视频和玩游戏,但此类插件不自动更新,因此旧版本安全漏洞往往会被黑客利用.而微软这次的努

提醒:使用过期Win10预览版后果很严重

9月20日消息,唐娜姐在推送Win10 RS2快速预览版14926时提到,部分Win10预览版即将过期,如今已经有用户收到过期通知. 提醒:使用过期Win10预览版后果很严重 责任编辑:editor004 作者:书生 |  2016-09-20 11:51:55 本文摘自:IT之家 9月20日消息,唐娜姐在推送Win10 RS2快速预览版14926时提到,部分Win10预览版即将过期,如今已经有用户收到过期通知. 14926版本是目前Win10红石2最新的快速预览版本,唐娜姐在更新日志中详细解释