五月對于Windows 7和Windows 8的用戶來說是煎熬的,“WannaCry”勒索病毒陰影的籠罩還未完全消失,新的漏洞再次來襲。近日,騰訊電腦管家發(fā)現(xiàn)一個Windows 7和8.1系統(tǒng)的文件名漏洞,不法分子通過某些不良文件名使系統(tǒng)鎖定或藍屏死機,惡意網(wǎng)頁可以通過使用它們作為圖像源來嵌入這些文件名。如果用戶使用任何瀏覽器訪問此類網(wǎng)頁,會導(dǎo)致電腦死機甚至直接崩潰。

(訪問該網(wǎng)頁后導(dǎo)致電腦死機)
據(jù)悉,該漏洞允許惡意網(wǎng)站在目錄路徑載入帶有“$MFT”名稱的圖片。Windows利用$MFT來指代NTFS文件系統(tǒng)使用的特殊元數(shù)據(jù)文件。Windows 7和Windows 8均無法正確地處理這個目錄名稱。
經(jīng)過測試發(fā)現(xiàn),在使用文件名中帶有“c:$MFT123”的文件時,電腦的速度會逐步變慢,最后導(dǎo)致電腦只有重新啟動才能運行。此外,有些電腦甚至可能會出現(xiàn)藍屏,因為NTFS文件系統(tǒng)會被鎖定到那個“c:$MFT123”文件上,所有其他應(yīng)用程序都無法訪問系統(tǒng)文件。
目前,該漏洞并不會影響Windows 10用戶,它與Windows 95和Windows 98出現(xiàn)的漏洞很相似,只要出現(xiàn)帶有“c:concon”的文件,電腦就會崩潰。
這種NTFS文件系統(tǒng)漏洞是在本周早些時候被發(fā)現(xiàn)的,并且已被報告給微軟。截至目前,微軟并未宣布修復(fù)漏洞的時間表,但該漏洞會影響Windows Vista(微軟已停止支持這個系統(tǒng))、Windows 7和Windows 8電腦。
騰訊電腦管家安全專家建議,用戶遇到不明鏈接時,應(yīng)保持警惕,不要隨意點擊,可使用電腦管家網(wǎng)址查詢功能進行安全確認后,再點擊運行。此外,該查詢窗口還支持電話、銀行卡號查詢,幫助用戶一鍵識別可疑信息。

(騰訊電腦管家反詐騙查詢功能)
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。