windows10使用的NTFS文件系統(tǒng)的實現(xiàn)中存在一個以前未修補的漏洞。通過此漏洞,攻擊者有可能破壞windows10使用的NTFS卷的內容。在NTFS卷上適當?shù)刂谱魑募杂|發(fā)該漏洞?,F(xiàn)在,安全研究人員已經在無數(shù)次指出這一點。
我從2021年1月9日起在Twitter上取消了@jonasLyk的最新披露-請參閱以下推文。訪問特制文件夾足以利用此漏洞。整個過程可以遠程觸發(fā)(例如,下載精心制作的快捷方式文件或ZIP存檔)。
onas L.已在2020年8月和2020年10月公開披露了此NTFS漏洞,沒有任何反應。因此,他聯(lián)系了Bleeping Computer,后者對其進行了測試,然后在本文中進行了披露。
短命令就足夠了
對于利用此漏洞的攻擊者,單行命令足以損壞NTFS格式的硬盤驅動器。可以通過將精心制作的文件(甚至是遠程文件)放置在受影響的驅動器上的文件夾中來完成此操作。讀取此文件后,Windows會提示用戶重新啟動計算機以修復損壞的磁盤條目。
Bleeping Computer在此處顯示了一個命令作為此類觸發(fā)器的示例,但警告不要在系統(tǒng)上對其進行測試。這是因為NTFS驅動器可能無法讀取并隨后丟失。在windows10命令提示符下運行命令后,錯誤:“文件或目錄已損壞且無法讀取。” 立即顯示。為了進行測試,應該使用虛擬機。
顯示的命令訪問NTFS卷的$ 130屬性。NTFS文件系統(tǒng)使用此$ I30屬性來維護屬于目錄的所有文件/子目錄的索引。
目前,尚不清楚為什么訪問此屬性會損壞驅動器。喬納斯•L(Jonas L.)在對Bleeping Computer講話時說:“我不知道為什么訪問該屬性會破壞NTFS卷。要弄清楚這一點將需要大量工作,因為在損壞時應觸發(fā)BSOD的reg密鑰不起作用。因此,我將其留給擁有源代碼的人員。
將準備好的文件(例如.lnk文件)放在NTFS驅動器上(不需要打開數(shù)據(jù))就足以觸發(fā)錯誤。也可以考慮準備ZIP歸檔文件,這些文件在解壓縮時會觸發(fā)錯誤。驅動器損壞后,windows10在事件日志中生成錯誤,指出相應驅動器的主文件表(MFT)包含損壞的記錄。
windows10版本1803中存在錯誤
正如Jonas L.對Bleeping Computer所說,他能夠利用windows10版本1803中的錯誤。據(jù)說該錯誤在當前版本20H2之前仍然可以利用。Bleeping Computer在文章中寫道,來自安全研究界的消息稱,此類嚴重漏洞已被知曉多年。該錯誤早些時候已報告給Microsoft,但未修復。
Bleeping Computer已與Microsoft核對,以了解他們是否已經知道該錯誤以及是否會修復該錯誤。回應是:“微軟已承諾要對其客戶進行調查,以報告所報告的安全問題,我們將盡快為受影響的設備提供更新。”本文來源于win10系統(tǒng)下載官網(wǎng),轉載請注明來源與出處。
微軟最近開始推出ghost win10 KB5004945 緊急更新以修復PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡 bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認為win11專業(yè)版開始變得更好的時候,微軟又來了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過設備管理器在Internet上自動搜索驅動程序已刪除......
閱讀目前網(wǎng)易云已升級到了v6.3.0版本,云村社區(qū)升級,Mlog正式亮相,熱評墻發(fā)布上線,幫助用戶發(fā)現(xiàn)更多優(yōu)質評論,翹首期盼了這么久終于重新上架了。7月29日消息,據(jù)36氪報道,7月28日,網(wǎng)易云音...
次閱讀
Windows10 1909補丁KB5001396 [手動下載]具有新聞和有趣的主題 微軟現(xiàn)在還提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下載。如昨天所報道,此更新還包括...
次閱讀
緩存中毒攻擊者(cache poisoning)給DNS服務器注入非法網(wǎng)絡域名地址,如果服務器接受這個非法地址,那說明其緩存就被攻擊了,而且以后響應的域名請求將會受黑客所控。當這些非法地址進入服務...
次閱讀
Microsoft針對Windows10的最新功能更新(Windows10版本2004)已經有相當多的問題。這種情況一直沒有那么糟糕,因為之前-視窗10版的1809還是有冠,當談到影響用戶的問題-但它...
次閱讀
MX150顯卡性能怎么樣?MX150是NVIDIA(英偉達)今年新推出的移動(筆記本)顯卡,主要是用于取代去年的“GT940MX”。簡單來說,MX150可以看作是上一代九系GT940MX的升級換代產品。英偉達...
次閱讀
相信大家都有這樣一種感覺。如今的手機瀏覽器,已經變得越來越臃腫。它們不甘于簡單的網(wǎng)頁瀏覽,開始向自媒體新聞、短視頻領域發(fā)展。如果你本身就需要這些內容,其實這樣用用,還是不...
次閱讀
微軟已經承認了Windows10 2004(2020年5月更新)中的一個新缺陷,對于一些用戶來說,操作系統(tǒng)報告說,盡管其他一切都在正常工作,但是沒有互聯(lián)網(wǎng)連接。 在Technet上,Microsoft...
次閱讀
提示游戲環(huán)境異常怎么解決 提示游戲環(huán)境異常解決方法 我們的生活中越來越離不開電腦,但在使用電腦的過程中總會遇到各種各樣的問題。電腦技術網(wǎng)致力于給電腦小白朋友們介紹一些簡單常...
次閱讀
隨著網(wǎng)絡的發(fā)展,信息的傳播越來越快捷,同時也給病毒的傳播帶來便利,互聯(lián)網(wǎng)的普及使病毒在一夜之間傳遍全球成為可能。現(xiàn)在,幾乎每一位電腦用戶都有過被病毒感染的經歷。經...
次閱讀
一位被垃圾電話搞到崩潰的匿名程序員大哥決定動手打造一個程序,以牙還牙讓打騷擾電話的人也體會一下崩潰的感覺。于是,他創(chuàng)造了美國史上最受歡迎的自動“反”騷擾電話機器人——“坑...
次閱讀
云閃付解綁銀行卡具體如何操作許多用戶在使用云閃付這款手機支付軟件時,不是很清楚要怎么解綁不用的銀行卡,下面小編就為大家?guī)碓崎W付解綁銀行卡的具體方法,一起來看看吧!云閃付...
次閱讀
Windows10 2004、20H2和21H1 1904x.962更新補丁KB5001391下載 Microsoft今天晚上發(fā)布了一個新的更新KB 5001391,作為一個非安全更新供下載。版本號增加到19041.962、1...
次閱讀
伴隨虛擬化和云桌面技術的廣泛使用,在企業(yè)級應用中,后PC時代離我們越來越近。云桌面將逐步成為傳統(tǒng)PC的替代者,無論是市場空間、應用場景還是技術產品上,前者都正處于一種應用爆發(fā)...
次閱讀
如果你剛好是第一次啟動防病毒軟件,最好讓它掃描一下你的整個系統(tǒng)。干凈并且無病毒問題地啟動你的電腦是很好的一件事情。通常,防病毒程都能夠設置成在計算機每次啟動時掃描系統(tǒng)或者...
次閱讀
無論是從用戶數(shù)量還是從交易額度上看,網(wǎng)銀在中國的發(fā)展勢頭都很強勁。然而,專家們卻認為盡管網(wǎng)銀服務對用戶和銀行來說都有很多好處,但是它的安全性不容忽略。 因為網(wǎng)銀服務...
次閱讀