当前位置:主页>资 讯>安全动态>

全新病毒瞄准Windows用户!分分钟让你的电脑蓝屏


 

  全球好不容易才从上个月WannaCry勒索病毒的震惊中恢复,现在又有全新的病毒瞄准Windows用户!外媒《ZDNET》、《TheVerge》报导,俄国安全研究机构近期发现Windows系统存在一个漏洞,包含所有从Windows 7至Windows 8作业系统的电脑,都会因NTFS文件系统错误而导致电脑当机。

  「蓝色当机画面」是不少Windows 用户熟悉的当机经典,而这次的错误源自于一个被称作「$MFT」的档名错误。《TheVerge》使用一台Windows 7 电脑的IE 浏览器测试了这个漏洞,只要将网站上的图片档案名称改成「c:\$MFT\123」,电脑速度就会变得相当缓慢,甚至直接进到蓝色当机画面。
 


 

  俄国研究人员表示「$ MFT」是Windows 的NTFS 格式硬碟里的主资料夹,该特殊文件囊括硬碟中所有的文件、逻辑位置、物理位置、文件数据等等重要资讯,不过只要透过NtfsFindStartingNode 的代码尝试去以普通文件打开时,就会引发系统辨识错误,并使系统一直重复该动作,直到电脑当机出现蓝色当机画面为止。
 


 

  这让骇客使他人电脑当机最简单的做法就是使用浏览器位置,并将网址设定成「C:\ $ MFT \ 文件名」,并诱使受害者打开该文件,就可以让任何电脑崩溃。不过,这样的攻击方式对Chrome 浏览器无效,因为Chrome 会自动阻止加载格式不正确的网路位址。

  此外,这样的错误只对包含 Windows 8.1 以下的系统有效,Windows 10 目前则没有出现这样的错误。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Linux高危漏洞预警:按Enter键70秒获得root

Linux高危漏洞预警:按Enter键70秒获得root权限

 Linux被发现高危漏洞CNNVD-201705-1039 (CVE-2016-4484),攻击者可以通过持续按下En...[详细]

全新病毒瞄准Windows用户!分分钟让你的电脑

全新病毒瞄准Windows用户!分分钟让你的电脑蓝屏

全球好不容易才从上个月WannaCry勒索病毒的震惊中恢复,现在又有全新的病毒瞄准Window...[详细]

Google Play应用商店惊现首个拥有代码植入

Google Play应用商店惊现首个拥有代码植入能力的Android恶意软件

从2017年4月份开始,我们就一直在观察这个通过Google Play应用商店进行传播的新型恶意...[详细]

国家互联网应急中心:可下载360查杀“暗云

国家互联网应急中心:可下载360查杀“暗云Ⅲ”木马

6月12日,国家互联网应急中心(CNCERT)发布通报称:一款名为“暗云Ⅲ”的木马程序正在...[详细]

无需身份凭证,攻击者利用漏洞可任意登录Fre

无需身份凭证,攻击者利用漏洞可任意登录FreeRADIUS

近期,来自卢森堡RESTENA的安全研究专家Stefan Winter在当前全球最流行的radius服务器...[详细]

返回首页 返回顶部