Uma nova falha de segurança nos sistemas operativos Windows foi descoberta. Em causa esta, segundo as informações reveladas, um Bug no sistema NTFS que pode permitir que sites contendo uma URL malformada causem erros no Windows Vista, Windows 7 e Windows 8.1.

Apesar de afetar também o Windows Vista, este sistema, que está descontinuado, não será o principal foco neste momento por parte da Microsoft, centrando a empresa norte-americana as suas atenções para o Windows 7 e Windows 8.1. De fora está o mais recente sistema operativo da Microsoft, o Windows 10, que não possui este bug.

 

Segundo é revelado, o problema está na forma como os sistemas operativos lidam com os ficheiros que contenham “$MFT” no nome do diretório – como por exemplo C:\$MFT\123.txt. $MFT é o nome dado a um ficheiro de metadados especial que é suado pelo sistema de ficheiros NTFS no Windows.

Os sistemas operativos afetados pelo problema quando se deparam com este nome, como por exemplo, na URL usada uma imagem enviada para um site, o driver do sistema de ficheiro NTFS bloqueia o ficheiro automaticamente e deixa-o inacessível, causando lentidão no sistema operativo e ao mesmo tempo erros BSOD…

Esta falha no sistema NTFT pode ser explorado localmente ou remotamente, caso o $MFT esteja colocado num endereço URL. Alguns browsers podem já bloquear o endereço, porém o Internet Explorer, o software de navegação da Microsoft, não o faz…

A Microsoft já está informada do problema, no entanto ainda não disponibilizou qualquer correção para este Bug.

 

 

Classifique este item
(0 votos)
Ler 1705 vezes Modificado em maio 27, 2017
Top