РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS

20 января 2021, 09:18




Эксперт по безопасности Jonas L. предупредил об обнаруженной им серьезной уязвимости в драйвере Windows NTFS. Ошибка распространяется на все версии Windows 10, начиная с релиза 1803 и выше, вплоть до версии 20H2. Информацию об обнаруженной уязвимости сообщило издание Bleeping Computer.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Самое печальное, что активировать уязвимость можно не только под привилегиями администратора; это может сделать любой пользователь Windows 10, обладающий даже низкими привилегиями, если он получит физический доступ к системе и сможет выполнить простую команду в режиме командной строки. Более того, сообщается, что уязвимость можно активировать удаленно. Ее можно даже встроить в HTML-код и активировать через браузер. В результате повреждается структура данных файловой системы NTFS. Сообщается, что в некоторых системах может повреждаться даже главная таблица размещения файлов MFT после отработки команды.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Чтобы активировать уязвимость, достаточно выполнить простую однострочную команду. Это не конкретная команда, а команда определенного вида. Bleeping Computer предупреждает, что проверять работоспособность уязвимости на рабочей системе строго не рекомендуется. Исследователи рекомендуют использовать для проверки, как работает данная уязвимость, только виртуальную машину.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Смысл уязвимости заключается в обращении определенным образом к атрибуту NTFS под именем $i30. Атрибут индекса Windows NTFS или строка '$i30' является атрибутом NTFS, который связан с каталогами. Он содержит список файлов и подпапок каталога. Как сообщает эксперт, доступ к этому атрибуту ведет к повреждению файловой системы жесткого диска. Почему так происходит, эксперт не знает. Отмечается, что для диагностики проблемы можно было бы задать соответствующий ключ реестра, но этот ключ не работает.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Если конкретно, то для активации уязвимости достаточно создать файл ярлыка Windows (.url) с расположением значка, установленным в принудительно созданной папке под именем «$i30». Сообщается, что активация происходит, даже если пользователь никогда не открывал этот файл, а только просматривал папку, в которой он находится. Это происходит из-за того, что проводник Windows пытается получить доступ к созданному пути значка внутри файла в фоновом режиме, тем самым повреждая жесткий диск и перезагружая систему.

Bleeping Computer связалась с Microsoft и сообщила об обнаруженной проблеме. Пока нет информации о том, когда Microsoft устранит обнаруженную ошибку.



Ранее редакция THG.ru опубликовала статью об искусственном интеллекте. Искусственный интеллект уже давно занял важное место в научно-фантастической литературе и голливудских блокбастерах. Именно они формируют мнение большинства людей о том, что из себя представляет ИИ, и чего от него следует ожидать. Но насколько это мнение соответствует реальному положению вещей? Давайте разбираться. Подробнее об этом читайте в статье "Искусственный интеллект: правда и вымысел".

Читайте также:

  • Интерфейс Windows 10X показали в деле
  • Microsoft объявила о закрытом тестировании облачной платформы Microsoft Cloud for Retail
  • Microsoft добавила «простой» режим к инструменту восстановления файлов в Windows
  • Adobe официально рекомендует удалить любую поддержку Flash
  • 12-летняя британка подала в суд на TikTok за использование ее персональных данных
  • следующая новость
    Samsung выпустила новую серию SATA SSD-накопителей 870 EVO

    предыдущая новость
    Xiaomi выпустил ИИ-камеру MIJIA Smart Camera AI Exploration Edition

     



    Свежие статьи
    RSS
    Лучший процессор для игр: текущий анализ рынка Лучшие бюджетные ноутбуки: текущий анализ рынка Обзор Samsung Galaxy S21+ 5G: для тех, кому нужно больше Главные новости за неделю Лучшие мониторы для игр: текущий анализ рынка
    Лучший процессор для игр Лучшие бюджетные ноутбуки Обзор Samsung Galaxy S21+ 5G Главные новости за неделю Лучший монитор
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Apple разрешила автоматически переносить фотографии из iCloud в Google Photo

    Samsung Galaxy S20+ достиг рекордной скорости передачи данных 5,23 Гбит/с в сетях 5G

    Анонс AMD Radeon RX 6700 XT с 12 Гбайт памяти: быстрее и дешевле GeForce RTX 3070


    3 марта, 2021

    Twitter ведет разработку Spaces - аналога Clubhouse, но без его врожденных пороков

    Дрон DJI FPV управляется «от первого лица» и разгоняется до 100 км/ч за две секунды

    6,52-дюймовый смартфон OPPO A15s оснащен мощным аккумулятором и ИИ

    MediaTek выпустил чип MT9638 для смарт-ТВ поколения 4K

    Анонсированы флагманские смартфоны Meizu 18 и 18 Pro на базе Snapdragon 888

    Intel отказалась от дополнительной гарантии на разгоняемые процессоры

    TSMC начнет производство 3-нм процессоров для Apple уже к концу 2021 года

    Толщина образцов флеш-памяти KIOXIA UFS ver 3.1 емкостью 1 Тбайт не превышает 1,1 мм


    2 марта, 2021

    Профессиональные процессоры AMD Ryzen Threadripper PRO доступны в рознице

    Apple M1 может «отработать» затраты на электроэнергию через майнинг

    realme представил 108-Мп камеру для будущего флагмана realme 8 Pro

    Intel выпустила новую серию SSD-накопителей 670p типа NVMe

    Доступная в iPhone 13 память вырастет вдвое

    ССЫЛКИ