Использование "плохого" имени файла приведет к смерти Windows
Российские специалисты по компьютерной безопасности из компании Aladdin выявили необычную уязвимость в файловой системе NTFS, которая может стать причиной зависания компьютеров по управлением операционных систем Windows 7, 8 и 8.1.
Как утверждают эксперты в блоге на Habrahabr, зависание происходит тогда, когда пользователь использует в качестве имени каталога комбинацию $MFT (например, C:\$MFT\<любое значение>), обращаясь к какому-либо файлу на системном диске. Необходимо отметить, что восстановить нормальную работу ПК после такого зависания не помогает даже перезагрузка системы.
Автор исследования отмечает, что злоумышленник, имеющий доступ к компьютеру, легко может использовать эту особенность во вред владельцу.
"Данную проблему нельзя назвать уязвимостью, но имея удаленный доступ к машине, возможно нарушить ее работу. Данная ошибка сохраняется вплоть до последних версий Windows, за исключением последних обновлений, начиная как минимум с Windows Vista", - утверждает Anatolymik.
Пользователи компьютеров на Windows 7, 8 и 8.1, не использующие в качестве браузера Chrome, могут пострадать от атаки хакеров. Злоумышленники имеют возможность указать в качестве URL изображения обращение к несуществующему файлу с указанием на $mft - и система зависнет навсегда. Чтобы защититься от угрозы, специалисты рекомендуют не открывать и не загружать подозрительные файлы из интернета и регулярно устанавливать обновления.