3 个漏洞、30 个 Windows 版本、4000 万用户面临风险 - NTFS 中发现了什么

黑客已经学会将病毒隐藏在看起来像 ZIP 存档的文件中。

来源:安全实验室新闻频道

3 个漏洞、30 个 Windows 版本、4000 万用户面临风险 - NTFS 中发现了什么

黑客已经学会将病毒隐藏在看起来像 ZIP 存档的文件中。

只需打开一个文件就足以在 Windows 计算机上启动恶意代码。安全研究人员在 NTFS 文件系统驱动程序中发现了三个漏洞,影响了 Microsoft 客户端和服务器操作系统的 30 个变体。开发商已经发布了安全更新。

这些漏洞是由 Positive Technologies 专家 Sergey Tarasov 发现的。作为负责任披露的一部分,研究人员向微软提供了这些信息,之后该公司发布了更正。

这三个问题都出在NTFS驱动程序上,该驱动程序保证了Windows同名文件系统的运行。这些漏洞被识别为 CVE-2026-50471、CVE-2026-50494 和 CVE-2026-58640。在俄罗斯 FSTEC 数据库中,这些问题被注册为 BDU:2026-07473、BDU:2026-06812 和 BDU:2026-07474。

前两个漏洞的 CVSS 3.1 评分为 7.8 分(满分 10 分)。CVE-2026-58640 的评分为 7.3 分。研究人员描述了 CVE-2026-50494 最严重的后果:成功利用该漏洞可能允许攻击者在计算机上执行任意代码,并能够进一步危害系统。

你的秘密在暗网上受到喜欢。

要进行攻击,必须说服受害者打开专门准备的 VHD 文件。该格式特别用于在虚拟磁盘映像中存储数据。研究人员表示,打开准备好的文件可能会导致 NTFS 驱动程序中的漏洞被利用并启动恶意代码。

另一个危险是绕过安全软件的可能性。与攻击相关的恶意活动可能在一段时间内无法被安全工具检测到,从而难以检测到危害。