Перейти к основному содержанию

0-day уязвимость в Windows 10 — одна команда выводит из строя файловую систему NTFS

Information Seciurity

Опасный и легко эксплуатируемый баг присутствует в операционной системе Windows 10 начиная с версии 1803. Одной командой можно вызвать повреждение файловой системы NTFS.

Ни в коем случае не пытайтесь выполнить эту команду на своём компьютере, вы рискуете потерять все свои данные.
Проверять работу команды можно только на виртуальной машите в изолированной среде.

Данная однострочная команда может быть спрятана в ярлыке, архиве, пакетном файле. Примечательно, что команду можно вызвать от имени учётной записи любого пользователя операционной системы. После выполнения команды пользователю сообщается, что диск был повреждён и предлагается перезагрузить компьютер.

Если команда передана в виде ярлыка, то пользователю не нужно даже запускать его, достаточно открыть папку, которая содержит ярлык.

win

Ссылки

https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/

Теги

 

Похожие материалы

PrintNightmare — ночной кошмар Print Spooler

Привет, соскучились по обновлению винды? Это хорошо, потому как появился эксплойт для новой уязвимости CVE-2021-1675. В Интернете говорят что патч был в июне, но два часа назад вышла статья на гитхабе, где уязвимость волшебным образом применяется на полностью пропатченном контроллере домена Windows Server 2019. Кому верить?

Теги