Перейти к основному содержанию

0-day уязвимость в Windows 10 — одна команда выводит из строя файловую систему NTFS

Information Seciurity

Опасный и легко эксплуатируемый баг присутствует в операционной системе Windows 10 начиная с версии 1803. Одной командой можно вызвать повреждение файловой системы NTFS.

Ни в коем случае не пытайтесь выполнить эту команду на своём компьютере, вы рискуете потерять все свои данные.
Проверять работу команды можно только на виртуальной машите в изолированной среде.

Данная однострочная команда может быть спрятана в ярлыке, архиве, пакетном файле. Примечательно, что команду можно вызвать от имени учётной записи любого пользователя операционной системы. После выполнения команды пользователю сообщается, что диск был повреждён и предлагается перезагрузить компьютер.

Если команда передана в виде ярлыка, то пользователю не нужно даже запускать его, достаточно открыть папку, которая содержит ярлык.

win

Ссылки

https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/

Теги

 

Похожие материалы

Максимальный срок жизни пароля учётной записи контроллера домена

Любая учётная запись компьютера в домене содержит атрибут с паролем, и автоматически обновляет его по инициативе локального компьютера

Теги

Event ID 2887 — LDAP signing

Можно значительно повысить безопасность AD, настроив на контроллерах доменов отклонение привязок LDAP уровня простой проверки подлинности и безопасности (SASL), которые не запрашивают подпись (проверка целостности), или отклонение простых привязок LDAP, выполняемых при соединении с незашифрованным текстом (без шифрования SSL/TLS). Привязки SASL могут включать такие протоколы, как Negotiate, Kerberos, NTLM и Digest.

Теги

Родительский контроль — выключаем компьютер на ночь

Дети засиживаются за компьютером? Потратим 5 минут и настроим так, чтобы компьютер автоматически выключался с 9:30 вечера до 6:30 утра. Нам ничего не понадобится кроме встроенного планировщика заданий Windows.