Перейти к основному содержанию

0-day уязвимость в Windows 10 — одна команда выводит из строя файловую систему NTFS

Information Seciurity

Опасный и легко эксплуатируемый баг присутствует в операционной системе Windows 10 начиная с версии 1803. Одной командой можно вызвать повреждение файловой системы NTFS.

Ни в коем случае не пытайтесь выполнить эту команду на своём компьютере, вы рискуете потерять все свои данные.
Проверять работу команды можно только на виртуальной машите в изолированной среде.

Данная однострочная команда может быть спрятана в ярлыке, архиве, пакетном файле. Примечательно, что команду можно вызвать от имени учётной записи любого пользователя операционной системы. После выполнения команды пользователю сообщается, что диск был повреждён и предлагается перезагрузить компьютер.

Если команда передана в виде ярлыка, то пользователю не нужно даже запускать его, достаточно открыть папку, которая содержит ярлык.

win

Ссылки

https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/

Теги

 

Похожие материалы

Уязвимость SigRed в DNS сервере Windows

В DNS сервере Windows обнаружена критическая уязвимость семнадцатилетней давности. Уязвимость получила 10 баллов из 10 возможных по шкале CVSSv3, это плохо, так как эксплуатация уязвимости не требует особого ума. Патчи уже есть, так что не откладываем обновление.

Теги

Active Directory — смена пароля учетной записи krbtgt

Пароль от krbtgt рекомендуется менять один раз в год, в особых компаниях — два раза в год. Пароль от krbtgt также рекомендуется менять после увольнения любого администратора домена.

Теги