;

Kterákoli internetová stránka může pomocí čtyř znaků způsobit pád Windows 7 a 8

30. 5. 2017
Doba čtení: 2 minuty

Sdílet

 Autor: © Sergej Khackimullin - Fotolia.com
Počítače se staršími verzemi Windows mohou havarovat při návštěvě internetové stránky s adresářem obrázků, který má v názvu řetězec „$MFT“

Operační systém Windows 7 je téměř osm let starý a množství chyb již bylo vychytáno, což ale neznamená, že se občas nevyskytnou kuriózní problémy, které mohou vést k pádu počítače.

Ruskojazyčný server Habrhabr.ru nedávno zveřejnil informace o jedné takové chybě, která zjevně způsobuje pád systému při pouhé návštěvě internetové stránky. Problém se týká nejen Windows 7, ale také Windows 8 a Vista. Ve Windows 10 se tato chyba nevyskytuje.

Jak chyba funguje? Zlomyslné internetové stránce stačí mít uložené obrázky v adresáři, v jehož názvu se vyskytuje řetězec znaků „$MFT“. Systém Windows očekává výskyt takového řetězce pouze u speciálního lokálního souboru metadat. Pokud jej zaznamená ve jménu adresáře, nedokáže si s tím poradit, začne zpomalovat a nakonec zamrzne. Zbývá jedině restart počítače. V některých případech může situace skončit i nechvalně proslulou modrou obrazovkou smrti (BSOD).

bitcoin_skoleni

Obrázky na internetových stránkách bývají uložené v adresáři s názvem „názevstránky.com/images/“ nebo obdobném. To je nejspíš důvod, proč na chybu dosud nikdo nepřišel – vždyť kdo by do názvu adresáře vkládal znaky „$MFT“, že? Ale ani nejhloupější chyby nezůstanou navěky skryté před zvídavostí a vynalézavostí bezpečnostních výzkumníků.

Co mohou uživatelé dělat? Pokud provozují některý z dotčených systémů, mohou jedině vypnout nahrávání obrázků na internetových stránkách, což není příliš realistické. Naštěstí je velmi nepravděpodobné, že by běžné legitimní stránky tyto chybu obsahovaly, takže nejen z tohoto důvodu lze doporučit vyhýbat se pochybných a zcela neznámým webům.  Microsoft zatím na odhalení chyby nijak nereagoval, ale nejspíše vydá opravu pro Windows 7 a 8, systém Vista již není podporovaný.