Перейти к основному содержанию

0-day уязвимость в Windows 10 — одна команда выводит из строя файловую систему NTFS

Information Seciurity

Опасный и легко эксплуатируемый баг присутствует в операционной системе Windows 10 начиная с версии 1803. Одной командой можно вызвать повреждение файловой системы NTFS.

Ни в коем случае не пытайтесь выполнить эту команду на своём компьютере, вы рискуете потерять все свои данные.
Проверять работу команды можно только на виртуальной машите в изолированной среде.

Данная однострочная команда может быть спрятана в ярлыке, архиве, пакетном файле. Примечательно, что команду можно вызвать от имени учётной записи любого пользователя операционной системы. После выполнения команды пользователю сообщается, что диск был повреждён и предлагается перезагрузить компьютер.

Если команда передана в виде ярлыка, то пользователю не нужно даже запускать его, достаточно открыть папку, которая содержит ярлык.

win

Ссылки

https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/

Теги

 

Похожие материалы

Ошибка при установке Secret Net 7 — не удаётся записать значение в раздел

При установке Secret Net 7 иногда может возникнуть ошибка вида "Не удаётся записать значение в раздел". Дальше идёт указание ветки реестра и значения, которое не удаётся записать. Ошибка наблюдалась на Windows 7 x64 (и x86), а также на Windows Server 2012 R2. Инсталлятор Secret Net 7 запускался от имени администратора. Изменение прав доступа к веткам реестра не помогло решению проблемы.

Purple Knight — проверка безопасности Active Directory

Purple Knight — это бесплатный инструмент, предоставляемый Semperis, который позволяет провести проверку безопасности AD. Этот инструмент ищет слабые параметры и конфигурации, которые могут привести к взлому Active Directory.

Теги