[:pb]De acordo com informações recentes, um bug no NTFS pode permitir que sites causem erros no Windows 7 e Windows 8.1 usando uma URL malformada.
O problema também afeta o Windows Vista, mas esta versão do sistema operacional já foi descontinuada pela Microsoft. O Windows 10 não é afetado.
Bug no NTFS permite que sites causem erros no Windows 7 e Windows 8.1
Segundo o site Ars Technica, o problema está na forma como os sistemas operacionais acima lidam com arquivos que contenham “$MFT” no nome do diretório – como C:\$MFT\123.txt, por exemplo. $MFT é o nome dado a um arquivo de metadados especial utilizado pelo sistema de arquivos NTFS no Windows.
Quando as versões afetadas pelo bug encontram este nome, como na URL de uma imagem enviada para um site, o driver do NTFS bloqueia o arquivo automaticamente e o deixa inacessível. Isto causa lentidão no sistema operacional e possivelmente até a tela azul da morte, forçando o usuário a reinicializar o PC.
Este bug no NTFS pode ser explorado localmente e remotamente caso o nome $MFT faça parte da URL. Alguns navegadores podem bloquear a URL malformada, mas parece que o Internet Explorer não é um deles.
A Microsoft já foi notificada sobre o bug, mas uma correção ainda não está disponível.
via Baboo[:]