РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS

20 января 2021, 09:18




Эксперт по безопасности Jonas L. предупредил об обнаруженной им серьезной уязвимости в драйвере Windows NTFS. Ошибка распространяется на все версии Windows 10, начиная с релиза 1803 и выше, вплоть до версии 20H2. Информацию об обнаруженной уязвимости сообщило издание Bleeping Computer.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Самое печальное, что активировать уязвимость можно не только под привилегиями администратора; это может сделать любой пользователь Windows 10, обладающий даже низкими привилегиями, если он получит физический доступ к системе и сможет выполнить простую команду в режиме командной строки. Более того, сообщается, что уязвимость можно активировать удаленно. Ее можно даже встроить в HTML-код и активировать через браузер. В результате повреждается структура данных файловой системы NTFS. Сообщается, что в некоторых системах может повреждаться даже главная таблица размещения файлов MFT после отработки команды.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Чтобы активировать уязвимость, достаточно выполнить простую однострочную команду. Это не конкретная команда, а команда определенного вида. Bleeping Computer предупреждает, что проверять работоспособность уязвимости на рабочей системе строго не рекомендуется. Исследователи рекомендуют использовать для проверки, как работает данная уязвимость, только виртуальную машину.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Смысл уязвимости заключается в обращении определенным образом к атрибуту NTFS под именем $i30. Атрибут индекса Windows NTFS или строка '$i30' является атрибутом NTFS, который связан с каталогами. Он содержит список файлов и подпапок каталога. Как сообщает эксперт, доступ к этому атрибуту ведет к повреждению файловой системы жесткого диска. Почему так происходит, эксперт не знает. Отмечается, что для диагностики проблемы можно было бы задать соответствующий ключ реестра, но этот ключ не работает.

Новая критическая ошибка в Windows 10 способна нанести непоправимый вред NTFS


Если конкретно, то для активации уязвимости достаточно создать файл ярлыка Windows (.url) с расположением значка, установленным в принудительно созданной папке под именем «$i30». Сообщается, что активация происходит, даже если пользователь никогда не открывал этот файл, а только просматривал папку, в которой он находится. Это происходит из-за того, что проводник Windows пытается получить доступ к созданному пути значка внутри файла в фоновом режиме, тем самым повреждая жесткий диск и перезагружая систему.

Bleeping Computer связалась с Microsoft и сообщила об обнаруженной проблеме. Пока нет информации о том, когда Microsoft устранит обнаруженную ошибку.



Ранее редакция THG.ru опубликовала статью об искусственном интеллекте. Искусственный интеллект уже давно занял важное место в научно-фантастической литературе и голливудских блокбастерах. Именно они формируют мнение большинства людей о том, что из себя представляет ИИ, и чего от него следует ожидать. Но насколько это мнение соответствует реальному положению вещей? Давайте разбираться. Подробнее об этом читайте в статье "Искусственный интеллект: правда и вымысел".

Читайте также:

  • Интерфейс Windows 10X показали в деле
  • Microsoft объявила о закрытом тестировании облачной платформы Microsoft Cloud for Retail
  • Microsoft добавила «простой» режим к инструменту восстановления файлов в Windows
  • Adobe официально рекомендует удалить любую поддержку Flash
  • 12-летняя британка подала в суд на TikTok за использование ее персональных данных
  • предыдущая новость
    Xiaomi выпустил ИИ-камеру MIJIA Smart Camera AI Exploration Edition

     



    Свежие статьи
    RSS
    Лучшие игровые ноутбуки: текущий анализ рынка Главные новости за неделю Лучшие внешние и портативные накопители: текущий анализ рынка Лучшее на CES 2021: выбор THG Лучшая материнская плата: текущий анализ рынка
    Лучшие игровые ноутбуки Главные новости за неделю Лучшие внешние и портативные накопители: текущий анализ рынка Лучшее на CES 2021 Лучшая материнская плата
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Acer представила 27-дюймовый игровой монитор NITRO XV272UKV

    Broadcom BCM4389 обеспечивают скорость передачи более 2 Гбит/с при WiFi 6E

    D-LINK защитит умный дом с помощью внешней поворотной Wi-Fi-камеры DCS-8635LH

    Nvidia выпустила бюджетную видеокарту GeForce GT 1010 на базе Pascal


    18 января, 2021

    NVIDIA объявила «Список одиннадцати» - мыши, совместимые с Reflex Latency Analyzer

    В Honor V40 появится режим ускорения графики GPU Turbo X

    Intel прекращает выпуск SSD-накопителей Optane Memory

    Acer выпустила защищённые ноутбуки серии ENСDURO N7 с диагональю 14 и 15,6 дюймов

    Маршрутизатор Netgear Nighthawk RAXE500 поддерживает WiFi 6E

    Qualcomm создает Snapdragon SC8280 - прямого конкурента Apple M1

    CHUWI представила ноутбук с 3К-экраном за $269

    MediaTek готовит к выпуску два новых чипсета - Dimensity 1100 и 1200


    15 января, 2021

    ZTE готовит к выпуску подэкранную камеру второго поколения

    Apple получила патент на шарнирный механизм для складного смартфона

    Интерфейс Windows 10X показали в деле

    Microsoft объявила о закрытом тестировании облачной платформы Microsoft Cloud for Retail

    ССЫЛКИ
    Каталог проектов домов для круглогодичного проживания - EuroHauz.ru . http://www.holodilnik.ru/built-in/gaz_cooktops/ . Программа конвертации PDF в JPG, быстрые преобразования, пакетный режим.