Windows上有一個存在了將近一年的Bug,會導致系統藍屏死機,從XP開始所有版本都受影響,但是很奇怪,微軟并不打算修復它。安全研究人員Marius Tivadar早早就發現,如果在U盤上保存一個特制的NTFS鏡像文件,并插入Windows電腦,就會導致系統崩潰,即便系統處于鎖定狀態也難逃。
更進一步地,由于可以在系統鎖定狀態執行大量系統代碼,這個Bug就十分危險,因為完全可以在你鏡像文件內放置惡意代碼,為所欲為,包括發動DoS拒絕服務攻擊。
經過驗證,Windows XP、Windows 7、Windows 8/8.1、Windows10 上都有此Bug,包括最新的Windows 104 月更新版。
Tivadar在 2017 年 7 月就向微軟報告了這個Bug,但是以往對這類問題處理非常積極的微軟,這次的態度卻完全不一樣。
微軟在私下告訴Tivadar,因為利用這個所謂的Bug,需要實體接觸目標設備,或者走社會工程學途徑(交流誘騙),因此得不到CVE(通用漏洞披露)認可,也不會有安全補丁。