Перейти к основному содержанию

0-day уязвимость в Windows 10 — одна команда выводит из строя файловую систему NTFS

Information Seciurity

Опасный и легко эксплуатируемый баг присутствует в операционной системе Windows 10 начиная с версии 1803. Одной командой можно вызвать повреждение файловой системы NTFS.

Ни в коем случае не пытайтесь выполнить эту команду на своём компьютере, вы рискуете потерять все свои данные.
Проверять работу команды можно только на виртуальной машите в изолированной среде.

Данная однострочная команда может быть спрятана в ярлыке, архиве, пакетном файле. Примечательно, что команду можно вызвать от имени учётной записи любого пользователя операционной системы. После выполнения команды пользователю сообщается, что диск был повреждён и предлагается перезагрузить компьютер.

Если команда передана в виде ярлыка, то пользователю не нужно даже запускать его, достаточно открыть папку, которая содержит ярлык.

win

Ссылки

https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/

Теги

 

Похожие материалы

Уязвимость BootHole в загрузчике GRUB2

Специалисты из компании Eclypsium обнаружили уязвимость переполнения буфера в конфигурационном файле загрузчика GRUB2, который используется при загрузке Windows, Linux, MacOS. Кроме того под удар попали серверные системы, ядра и гипервизоры. Информация была опубликована 29 июля 2020 года, по согласованию с поставщиками операционных систем и производителями компьютеров. Уязвимость позволяет выполнить при загрузке произвольный код.