31 мая 2017, 21:15

Использование "плохого" имени файла приведет к смерти Windows

Российские специалисты по компьютерной безопасности из компании Aladdin выявили необычную уязвимость в файловой системе NTFS, которая может стать причиной зависания компьютеров под управлением операционных систем Windows 7, 8 и 8.1.

Как утверждают эксперты, зависание происходит тогда, когда юзер использует в качестве имени каталога комбинацию $MFT (например, C:\$MFT\<любое значение>), обращаясь к какому-либо файлу на системном диске. Необходимо отметить, что восстановить нормальную работу ПК после такого зависания не помогает даже перезагрузка системы.

Автор исследования отмечает, что злоумышленник, имеющий доступ к компьютеру, легко может использовать эту особенность во вред владельцу.

Данную проблему нельзя назвать уязвимостью, но имея удаленный доступ к машине, можно нарушить ее работу. Данная ошибка сохраняется вплоть до последних версий Windows, за исключением последних обновлений, начиная как минимум с Windows Vista,

- утверждают авторы открытия.

Пользователи компьютеров на Windows 7, 8 и 8.1, не использующие в качестве браузера Chrome, могут пострадать от атаки хакеров. Злоумышленники имеют возможность указать в качестве URL изображения обращение к несуществующему файлу с указанием на $mft - и система зависнет навсегда. Чтобы защититься от угрозы, специалисты рекомендуют не открывать и не загружать подозрительные файлы из интернета и регулярно устанавливать обновления.