Phát hiện lỗ hổng bảo mật mới cho phép trang web làm treo máy Windows 7 hoặc 8

www.tuoitre.vn -   29/05/2017 09:00:00 4350

Chỉ một thời gian ngắn sau khi mã độc WannaCry khai thác lỗ hổng bảo mật Windows để tấn công hệ thống máy tính trên toàn cầu, nay hệ điều hành này lại xuất hiện lỗ hổng mới khiến hệ thống gần như bị treo chỉ bằng trang web.

Phát hiện lỗ hổng bảo mật mới cho phép trang web làm treo máy Windows 7 hoặc 8

Theo tin từ Theverge, lỗ hỗng mới này xuất hiện trong cả hai hệ điều hành Windows 7 và 8, từ đây cho phép một trang web độc hại có thể tải tập tin hình ảnh mang tên “$MFT” trong đường dẫn thư mục. Windows sử dụng $MFT cho các tập tin siêu dữ liệu đặc biệt được sử dụng bởi hệ thống tập tin NTFS, Windows 7 và Windows 8 không xử lý đúng tên thư mục này.

Thử nghiệm của Theverge cho thấy lỗi này đã bị khai thác thành công trên máy tính Windows 7 với trình duyệt Internet Explorer mặc định. Khi sử dụng tên tệp với “C:\$MFT\123” vào một hình ảnh trang web, kết quả cho thấy máy tính bị chậm lại đến mức phải khởi động lại mới có thể hoạt động bình thường trở lại. Một số máy tính có tình trạng tồi tệ hơn có thể hiển thị màn hình xanh, như là kết quả của việc hệ thống tập tin khóa vào tập tin đó và tất cả ứng dụng khác không thể truy cập tập tin này.

Được biết lỗi này không xuất hiện trên Windows 10, tuy nhiên nó khá tương tự với vấn đề cũ trong Windows 95 và 98, nơi các tham chiếu đến thư mục “C:\con\con” sẽ làm hỏng hệ thống.

Lỗi NTFS đã được phát hiện vào đầu tuần này và báo cáo cho hãng Microsoft nhưng chưa rõ khi nào hãng sẽ cung cấp bản sửa lỗi. Báo cáo cho thấy nó ảnh hưởng đến Windows Vista 7 và 8, tuy nhiên chỉ Windows 7 và 8 còn nằm trong chính sách hỗ trợ của Microsoft.

TIN CÙNG CHUYÊN MỤC

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 406
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 234
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 264
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...

Dân mạng cố lách để cài đặt Windows 11 k...

28/03/2025 12:00:00 295
Vấn đề này phản ánh sự căng thẳng giữa nhu cầu bảo mật của công ty và mong muốn tự do của người dùng...

Kaspersky tiết lộ hơn 500.000 vụ tấn côn...

27/03/2025 08:00:00 384
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạ...

Lỗi Windows máy in khó chịu nhất năm 202...

27/03/2025 12:00:00 309
Microsoft khuyên bạn nên cài đặt bản cập nhật mới nhất trên thiết bị của mình ngay bây giờ
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button