windows10使用的NTFS文件系統(tǒng)的實(shí)現(xiàn)中存在一個(gè)以前未修補(bǔ)的漏洞。通過此漏洞,攻擊者有可能破壞windows10使用的NTFS卷的內(nèi)容。在NTFS卷上適當(dāng)?shù)刂谱魑募杂|發(fā)該漏洞?,F(xiàn)在,安全研究人員已經(jīng)在無數(shù)次指出這一點(diǎn)。
我從2021年1月9日起在Twitter上取消了@jonasLyk的最新披露-請(qǐng)參閱以下推文。訪問特制文件夾足以利用此漏洞。整個(gè)過程可以遠(yuǎn)程觸發(fā)(例如,下載精心制作的快捷方式文件或ZIP存檔)。
onas L.已在2020年8月和2020年10月公開披露了此NTFS漏洞,沒有任何反應(yīng)。因此,他聯(lián)系了Bleeping Computer,后者對(duì)其進(jìn)行了測試,然后在本文中進(jìn)行了披露。
短命令就足夠了
對(duì)于利用此漏洞的攻擊者,單行命令足以損壞NTFS格式的硬盤驅(qū)動(dòng)器。可以通過將精心制作的文件(甚至是遠(yuǎn)程文件)放置在受影響的驅(qū)動(dòng)器上的文件夾中來完成此操作。讀取此文件后,Windows會(huì)提示用戶重新啟動(dòng)計(jì)算機(jī)以修復(fù)損壞的磁盤條目。
Bleeping Computer在此處顯示了一個(gè)命令作為此類觸發(fā)器的示例,但警告不要在系統(tǒng)上對(duì)其進(jìn)行測試。這是因?yàn)镹TFS驅(qū)動(dòng)器可能無法讀取并隨后丟失。在windows10命令提示符下運(yùn)行命令后,錯(cuò)誤:“文件或目錄已損壞且無法讀取。” 立即顯示。為了進(jìn)行測試,應(yīng)該使用虛擬機(jī)。
顯示的命令訪問NTFS卷的$ 130屬性。NTFS文件系統(tǒng)使用此$ I30屬性來維護(hù)屬于目錄的所有文件/子目錄的索引。
目前,尚不清楚為什么訪問此屬性會(huì)損壞驅(qū)動(dòng)器。喬納斯•L(Jonas L.)在對(duì)Bleeping Computer講話時(shí)說:“我不知道為什么訪問該屬性會(huì)破壞NTFS卷。要弄清楚這一點(diǎn)將需要大量工作,因?yàn)樵趽p壞時(shí)應(yīng)觸發(fā)BSOD的reg密鑰不起作用。因此,我將其留給擁有源代碼的人員。
將準(zhǔn)備好的文件(例如.lnk文件)放在NTFS驅(qū)動(dòng)器上(不需要打開數(shù)據(jù))就足以觸發(fā)錯(cuò)誤。也可以考慮準(zhǔn)備ZIP歸檔文件,這些文件在解壓縮時(shí)會(huì)觸發(fā)錯(cuò)誤。驅(qū)動(dòng)器損壞后,windows10在事件日志中生成錯(cuò)誤,指出相應(yīng)驅(qū)動(dòng)器的主文件表(MFT)包含損壞的記錄。
windows10版本1803中存在錯(cuò)誤
正如Jonas L.對(duì)Bleeping Computer所說,他能夠利用windows10版本1803中的錯(cuò)誤。據(jù)說該錯(cuò)誤在當(dāng)前版本20H2之前仍然可以利用。Bleeping Computer在文章中寫道,來自安全研究界的消息稱,此類嚴(yán)重漏洞已被知曉多年。該錯(cuò)誤早些時(shí)候已報(bào)告給Microsoft,但未修復(fù)。
Bleeping Computer已與Microsoft核對(duì),以了解他們是否已經(jīng)知道該錯(cuò)誤以及是否會(huì)修復(fù)該錯(cuò)誤?;貞?yīng)是:“微軟已承諾要對(duì)其客戶進(jìn)行調(diào)查,以報(bào)告所報(bào)告的安全問題,我們將盡快為受影響的設(shè)備提供更新。”本文來源于win10系統(tǒng)下載官網(wǎng),轉(zhuǎn)載請(qǐng)注明來源與出處。
選擇是否更換新電腦并不是一個(gè)輕松的決定,尤其是在如今硬件......
Windows10內(nèi)部版本21318在開發(fā)通道中發(fā)布 Windows10內(nèi)部版本21318帶來......
很多用戶們?cè)谑褂胹nkrs軟件購買鞋子的時(shí)候,在進(jìn)行軟件操作時(shí)......
電腦作為日常工作和娛樂的重要工具,隨著時(shí)間的推移,系統(tǒng)會(huì)......
本次為大家?guī)淼氖球T馬與砍殺的秘籍攻略,該秘籍包含了玩家......
目前網(wǎng)易云已升級(jí)到了v6.3.0版本,云村社區(qū)升級(jí),Mlog正式亮相,熱評(píng)墻發(fā)布上線,幫助用戶發(fā)現(xiàn)更多優(yōu)質(zhì)評(píng)論,翹首期盼了這么久終于重新上架了。7月29日消息,據(jù)36氪報(bào)道,7月28日,網(wǎng)易云音...
解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止了Internet或Wi-Fi連接,則您將無法上網(wǎng)。 bull; 也可能是防火墻阻止了Internet,因此您需要進(jìn)...
自富士康開啟了此輪A股獨(dú)角獸上市風(fēng)潮后,資本市場對(duì)獨(dú)角獸企業(yè)的關(guān)注與日俱增。眾多獨(dú)角獸企業(yè)也在磨拳擦掌,BATJ等已經(jīng)海外上市的企業(yè)也表態(tài)愿意回歸A股,...
國家網(wǎng)絡(luò)空間安全發(fā)展創(chuàng)新中心 郭毅 在2018 ISC互聯(lián)網(wǎng)安全大會(huì)IPv6規(guī)?;渴鹋c安全論壇上,國家網(wǎng)絡(luò)空間安全發(fā)展創(chuàng)新中心郭毅發(fā)表題為《IPv6協(xié)議棧脆弱性分析》的演講,他從IPv6相較于IPv4的...
云閃付怎么刪除交易記錄很多用戶在生活中都會(huì)使用到云閃付這個(gè)軟件,但是有些用戶想要?jiǎng)h除一些交易記錄卻不知該如何操作,下面小編就為大家?guī)碓崎W付刪除交易記錄的方法,一起來看看...
很多朋友應(yīng)該和小編一樣平時(shí)都喜歡用網(wǎng)易云音樂來聽歌,但是有網(wǎng)友發(fā)現(xiàn),網(wǎng)易云音樂APP在各大應(yīng)用商店都不能下載了,搜素都搜不到,也沒有看到網(wǎng)易云音樂的官微發(fā)表動(dòng)態(tài),網(wǎng)友表示一臉...
1、現(xiàn)在用戶們?nèi)羰窍氩榭醋约旱膙ip官方歌單,那么就需要從主頁的上方找到歌單廣場功能并且點(diǎn)擊進(jìn)入,在廣場里查找新加入的歌單頻道。2、而在進(jìn)入歌單廣場之后,我們需要點(diǎn)擊上方的官方...
淘寶人生成就看自己到底花了多少錢隨著科技的發(fā)展,電商逐漸成為我們生活中不可缺少的組成部分。說起來電商可謂是徹底的改變了我們的生活習(xí)慣,本來大家購物就只能去線下的商店,出門...
有研究人員發(fā)現(xiàn),Win 10秋季創(chuàng)意者更新版(Verson 1709)的“熔斷”(Meltdown)漏洞補(bǔ)丁存在致命缺陷(fatal flaw),導(dǎo)致Intel處理器用戶依舊暴露在危險(xiǎn)之中。沒想到,被曝光沒幾天,微軟就把這個(gè)問題悄...
為了滿足各類信息系統(tǒng)日益增長的IT資源需求,降低架構(gòu)及管理復(fù)雜度并實(shí)現(xiàn)IT資源的快速交付和彈性分配,基于虛擬化技術(shù)建設(shè)云數(shù)據(jù)中心已成為當(dāng)前高校信息化部門的首...
bull;就在大家都認(rèn)為win11專業(yè)版開始變得更好的時(shí)候,微軟又來了一個(gè)驚喜。 bull;這家雷德蒙德公司表示,它計(jì)劃為即將推出的操作系統(tǒng)添加一個(gè)增強(qiáng)的Tips應(yīng)用程序。...
今年的國內(nèi)電商物流業(yè),屢屢泛起硝煙。隨著網(wǎng)購越來越火,電商與物流就像一朵雙生花,原本開得正艷。而如今雙方的多次摩擦,也不禁讓人費(fèi)解:本是同根生,相煎何太急?...
正當(dāng)蘇寧818發(fā)燒購物節(jié)進(jìn)行得如火如荼,手機(jī)開門紅戰(zhàn)報(bào)連連,前幾天蘇寧手機(jī)品牌日的各種喜訊佳績刷爆了整個(gè)零售行業(yè)的頭條,818期間手機(jī)銷量增長迅猛!但蘇寧告訴你這還沒完,從現(xiàn)在開...
淘寶上怎么開通分享小站很多在淘寶上開店的小伙伴,對(duì)于淘寶分享小站肯定不會(huì)陌生,它可以讓賣家更好的對(duì)于商品進(jìn)行曝光,那么淘寶分享小站具體怎么開通呢下面小編就為大家?guī)硖詫毞?..
誤解一 加密確保了數(shù)據(jù)得到保護(hù) 對(duì)數(shù)據(jù)進(jìn)行加密是保護(hù)數(shù)據(jù)的一個(gè)重要環(huán)節(jié),但不是絕無差錯(cuò)。Jon Orbeton是開發(fā)ZoneAlarm防火墻軟件的Zone Labs的高級(jí)安全研究員,他支持加密技術(shù),特別是...