РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS

20 января 2021, 09:18




Эксперт по безопасности Jonas L. предупредил об обнаруженной им серьезной уязвимости в драйвере Windows NTFS. Ошибка распространяется на все версии Windows 10, начиная с релиза 1803 и выше, вплоть до версии 20H2. Информацию об обнаруженной уязвимости сообщило издание Bleeping Computer.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Самое печальное, что активировать уязвимость можно не только под привилегиями администратора; это может сделать любой пользователь Windows 10, обладающий даже низкими привилегиями, если он получит физический доступ к системе и сможет выполнить простую команду в режиме командной строки. Более того, сообщается, что уязвимость можно активировать удаленно. Ее можно даже встроить в HTML-код и активировать через браузер. В результате повреждается структура данных файловой системы NTFS. Сообщается, что в некоторых системах может повреждаться даже главная таблица размещения файлов MFT после отработки команды.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Чтобы активировать уязвимость, достаточно выполнить простую однострочную команду. Это не конкретная команда, а команда определенного вида. Bleeping Computer предупреждает, что проверять работоспособность уязвимости на рабочей системе строго не рекомендуется. Исследователи рекомендуют использовать для проверки, как работает данная уязвимость, только виртуальную машину.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Смысл уязвимости заключается в обращении определенным образом к атрибуту NTFS под именем $i30. Атрибут индекса Windows NTFS или строка '$i30' является атрибутом NTFS, который связан с каталогами. Он содержит список файлов и подпапок каталога. Как сообщает эксперт, доступ к этому атрибуту ведет к повреждению файловой системы жесткого диска. Почему так происходит, эксперт не знает. Отмечается, что для диагностики проблемы можно было бы задать соответствующий ключ реестра, но этот ключ не работает.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Если конкретно, то для активации уязвимости достаточно создать файл ярлыка Windows (.url) с расположением значка, установленным в принудительно созданной папке под именем «$i30». Сообщается, что активация происходит, даже если пользователь никогда не открывал этот файл, а только просматривал папку, в которой он находится. Это происходит из-за того, что проводник Windows пытается получить доступ к созданному пути значка внутри файла в фоновом режиме, тем самым повреждая жесткий диск и перезагружая систему.

Bleeping Computer связалась с Microsoft и сообщила об обнаруженной проблеме. Пока нет информации о том, когда Microsoft устранит обнаруженную ошибку.



Ранее редакция THG.ru опубликовала статью об искусственном интеллекте. Искусственный интеллект уже давно занял важное место в научно-фантастической литературе и голливудских блокбастерах. Именно они формируют мнение большинства людей о том, что из себя представляет ИИ, и чего от него следует ожидать. Но насколько это мнение соответствует реальному положению вещей? Давайте разбираться. Подробнее об этом читайте в статье "Искусственный интеллект: правда и вымысел".

Читайте также:

  • Интерфейс Windows 10X показали в деле
  • Microsoft объявила о закрытом тестировании облачной платформы Microsoft Cloud for Retail
  • Microsoft добавила «простой» режим к инструменту восстановления файлов в Windows
  • Adobe официально рекомендует удалить любую поддержку Flash
  • 12-летняя британка подала в суд на TikTok за использование ее персональных данных
  • следующая новость
    Samsung выпустила новую серию SATA SSD-накопителей 870 EVO

    предыдущая новость
    Xiaomi выпустил ИИ-камеру MIJIA Smart Camera AI Exploration Edition

     



    Свежие статьи
    RSS
    Лучшие мониторы для игр: текущий анализ рынка Обзор смартфона POCO М3: яркий бюджетник с отличной автономностью Главные новости за неделю Иерархия процессоров Intel и AMD: сравнительная таблица Лучший бюджетный процессор: текущий анализ рынка
    Лучший монитор Обзор смартфона POCO М3 Главные новости за неделю Иерархия процессоров Intel и AMD: сравнительная таблица Лучший бюджетный процессор
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Omdia: Apple «пудрит мозги» с отсутствием спроса на iPhone 12 Mini

    Китайцы готовы купить Huawei Mate X2 по астрономической цене 5750 долларов

    Дизайн корпуса Fractal Meshify 2 Compact отражает стильную угловую асимметрию и скандинавское качество

    Acer представила 32-дюймовый игровой монитор-гигант Predator XB323UGX


    24 февраля, 2021

    Разработчики получат VR-гарнитуру Sony следующего поколения для PS5 заранее

    Пользователи Apple M1 Mac столкнулись с серьезной деградацией SSD

    Веб-камера Razer Kiyo Pro работает даже в темноте

    Дефицит приставок PlayStation 5 продлится еще полгода

    Новые iPhone могут получить титановый корпус

    OPPO показала мобильные технологии будущего на выставке MWC в Шанхае

    HUAWEI представила складной смартфон Mate X2 нового поколения

    Автопилот Tesla Model 3 может «бунтовать»


    22 февраля, 2021

    OPPO получила патент на оригинальный модуль камер на задней панели смартфона


    20 февраля, 2021

    Дорожная карта AMD Zen 4 пополнилась новыми сведениями о процессорах Phoenix

    Microsoft откроет сервис-портал LinkedIn Marketplace для «белых воротничков»

    Обновленный Apple M1x «летает» значительно быстрее M1

    ССЫЛКИ