APP下载

【NTFS漏洞】睇网页即“当机”旧版Windows现臭虫

消息来源:baojiabao.com 作者: 发布时间:2026-08-08

报价宝综合消息【NTFS漏洞】睇网页即“当机”旧版Windows现臭虫

虽然 Windows Vista 、 Windows 7 和 8.1 都已经是有一定历史的旧版本,不过因为种种理由,不少人仍然在使用这些旧版本。不过最新爆出的 NTFS 臭虫,就可能会令用户认真考虑升级了,因为只要浏览网页就会你的电脑当机。

香港电脑保安事故协调中心将这个漏洞评为极度危险,因为远端攻击者可以无条件令受害者电脑当机。

香港电脑保安事故协调中心将这个漏洞评为极度危险,因为远端攻击者可以令受害者电脑当机。

Security Tracker 最近公布发现一个 Windows 所使用的档案系统 NTFS 的漏洞,有心人只要在网页上写上一段很简单的图档程式码,就可以令以 Internet Explorer ( IE )来阅览该网页的电脑当机。受影响的系统包括 Windows Vista 、 7 和 8.1 ,Win 10 则不受影响。

小编尝试按照保安公司介绍的方法写一个简单的网页,包含了那问题程式码,然后以经已做好更新的 Windows 7 电脑,使用 IE 来开启那问题网页,发现 IE 立即进入团团转的“载入中”状态。这时虽然小编可以移动 IE 的视窗,甚至关掉 IE ,但鼠标游标就也已经变成团团转的“处理中”模样,点击桌面上的档案或开始功能表都没有反应。不久会弹出“应用程序没有反应”警告框,但就无法点击上面的按钮来关闭有问题的程式。直到最后,连桌面上的图示都会消失。而使用 Google Chrome 来浏览则似乎没有这个问题。

我们按保安公司介绍的方法制作了一个可以令指定电脑当机的网页放到网上⋯⋯

我们按保安公司介绍的方法制作了一个可以令指定电脑当机的网页放到网上⋯⋯

不单 IE 当掉,还会令电脑无法运作。

不单 IE 当掉,还会令电脑无法运作,连想结束处理程序都不行。

Windows 10 的 Edge 浏览器并没有此问题。

Windows 10 的 Edge 浏览器并没有此问题。

据知,这个漏洞是来自 NTFS 的 MFT ( Master File Table 主文件表 ),这个表是用来纪录 NTFS 系统里所有档案的档名和物理位置等信息的。但这个漏洞就可以让远端电脑去尝试存取 MFT ,虽然这不会成功,但就会令电脑一直处于处理中状态,最终导致当机。

这个臭虫虽然被香港电脑保安事故协调中心评定为“极度危险”,不过有关方面仍未推出修正档。由于不知道哪个网页里会含有存取 MFT 的程式码,所以建议大家暂时不要用 Internet Explorer 来浏览网页,并认真考虑升级至 Windows 10 。

2017-12-25 02:45:00

相关文章