论坛风格切换切换到宽版
  • 1660阅读
  • 0回复

[其它]Windows 7,8.1遭遇NTFS文件名错误 [复制链接]

上一主题 下一主题
离线孤独之虎
 

发帖
4873
金钱
998178
威望
1232
贡献值
3702
交易币
249863
好评度
252
只看楼主 倒序阅读 使用道具 楼主   发表于: 2017-05-28
安全人员最近发现Windows 7和8.1有一个文件名bug,某些不良文件名使系统锁定或蓝屏死机,恶意网页可以通过使用它们作为图像源来嵌入这些文件名。如果用户使用任何浏览器访问这样的网页,电脑不久就会死机,甚至会可能会直接崩溃。


Windows 9x时代,操作系统就存在处理特殊文件名的bug, Windows有许多文件名是“特殊的”,因为它们不代表任何实际的文件,仅仅代表硬件设备。这些特殊文件名可以从文件系统中的任何位置访问,即使它们不存在于磁盘上。
Windows系统正确处理了访问con设备的请求,但是如果文件名包括两个对特殊设备的引用,例如C:concon-then,Windows将会崩溃。如果从网页引用该文件,例如,通过尝试从file:///c:/con/con加载映像,则电脑访问这恶意页面时,机器都将崩溃。
幸运的是,这个bug似乎并不影响Windows 10,它使用另一个特殊的文件名$MFT。 $MFT是Windows NTFS文件系统使用的特殊元数据文件的名称。该文件存在于每个NTFS卷的根目录中,但是NTFS驱动程序以特殊的方式处理它,并且它对于大多数软件而言是隐藏的,无法访问。尝试打开该文件通常被阻止。
微软已被告知Windows 7,8.1系统存在的这个bug,但是微软没有宣布修复bug的时间表。


   分享到: 微信

   【每日单词:[paralyze /'pærəlaiz/ vt. 使麻痹,使无力,使停顿 ] → 使用词霸查词
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
天气通APP推荐(5.94版)-- 合作推送
 
欢迎加入——老虎的虎行天下网络家园
虎行首页:http://www.hxtxnet.com
安米手机客户端:支持PW8.7和DZ(9.27更新) -- 虎行天下网站手机客户端--方便、快捷[最新版本:10031版]
论坛需要您的建议、支持,希望经常保持与老虎的联系 
哥的WP博客http://www.ihxtx.com
分享到
快速回复
限110 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个