close

Screenshot_2021-01-16 Twitter 上的 Will Dormann.png

這個漏洞事實上是在兩年前,由前 CERT 協調中心的安全研究員 Will Dorman 發現的。他表示 Windows 10 Version 1803 及此前版本並不受該漏洞影響,但是 Windows XP 也存在這個問題。這個漏洞相當嚴重,因為它可以隱藏在一個隨機的文件中,並瞬間破壞你的硬盤驅動器。

更糟糕的是,Bleeping Computer發現,當Windows文件資源管理器簡單地顯示一個損壞的快捷方式,將惡意命令隱藏在文件夾中時,它也可以被觸發。報告解釋說:“為瞭做到這一點,Windows資源管理器會試圖在後臺訪問文件內的手工圖標路徑,從而在這個過程中破壞NTFS硬盤驅動器”。

微軟終於在給The Verge的一份聲明中承認瞭這一關鍵漏洞,並承諾在未來的更新中進行修復。微軟發言人說:“我們知道這個問題,並將在未來的版本中提供更新。這種技術的使用依賴於社交工程,我們一如既往地鼓勵我們的客戶在網上養成良好的計算習慣,包括在打開未知文件、或接受文件傳輸時謹慎行事”。

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 Ken641228 的頭像
    Ken641228

    Ken641228的部落格

    Ken641228 發表在 痞客邦 留言(0) 人氣()