Данное имя применяется в файловой системе NTFS для особого скрытого файла метаданных, находящегося в корневой папке. Пока не ясно, когда Microsoft исправит эту проблему, однако она касается Windows Vista (которая не поддерживается), Windows 7 и Windows 8. Она сдерживает работу системы и вообще-то несет в себе большую опасность. ОС довольно трудно распознать имя папки, в которой содержится зловредная ссылка. Предстоящий вариант событий выглядит печально для пользователей: вначале их терпение испытает подвисающий Windows, а потом система и вовсе откажется работать. Злоумышленники присылают письмо либо располагают ссылку на интернет-ресурсах с предложением загрузить картину $MFT. Файлы с именем «con» заканчивали работу системы с ошибками.
Перезагрузка компьютера в отдельных случаях приведет к возникновению «синего экрана смерти».
Отмечается, что похожая уязвимость не коснется пользователей 10-й версии, так как в ней задействованы иные имена, но остальным пользователям нужно иметь этот баг в виду.
Microsoft уже уведомили о проблеме, но пока никакой реакции от компании не последовало. Никита Дуров, техдиректор компании в сфере безопасности Check Point Software Technologies, отметил, что этот баг не вредит информационной безопасности, так как является технической проблемой в NTFS.
Проблема была найдена и детально описана на сайте «Хабрахабр» русским исследователем под псевдонимом Anatolymik. Понятно, что баг системы дает возможность встраиваться вредоносному ПО через электронную почту либо интернет-ресурсы.