2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
如今,Windows 10漏洞百出百出,可能會極大地破壞您的計算機。問題與指示W(wǎng)indows 10打開文件(或提取ZIP文件或打開HTML文件)有關(guān),列表繼續(xù)存在。此刻,這種脆弱性仍然存在,并為大眾所接受。Microsoft已意識到該問題,并且顯然正在此刻進行修復(fù)。
安全研究員Jonas L在本周早些時候談到了此NTFS漏洞。觸發(fā)器不需要任何特殊的憑據(jù)或?qū)懭霗?quán)限,它可以由Windows 10計算機上的任何類型的用戶觸發(fā)。
正如Jonas L所指出的那樣:“通過在任何位置的任何文件夾中打開特制名稱觸發(fā),該漏洞將立即彈出,抱怨在打開路徑時'您的硬盤驅(qū)動器已損壞'。” 如果用戶具有任何允許“特定名稱的文件打開”的服務(wù),則可以遠(yuǎn)程觸發(fā)該漏洞。
正如研究人員Siam Alam所證明的那樣,此漏洞可能是由看起來無關(guān)緊要的觸發(fā)的,例如,將上述命令粘貼到瀏覽器的URL(除Internet Explorer外的所有瀏覽器)中。
據(jù)Bleeping Computer稱,該漏洞與“以某種方式”任何文件夾的$ i30 NTFS屬性有關(guān)。如果您在任何人(甚至您認(rèn)為很了解的人)發(fā)送給您的任何文件請求或命令(包??括$ i30)上發(fā)生錯誤,都請避免。至少在Microsoft修復(fù)此漏洞之前。
在修復(fù)此漏洞之前,建議您格外小心,以訪問從Internet下載的文件,復(fù)制和粘貼外部來源發(fā)送給您的代碼行,以及基本上打開任何一種ZIP文件。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。