windows10使用的NTFS文件系统的实现中存在一个以前未修补的漏洞。通过此漏洞,攻击者有可能破坏windows10使用的NTFS卷的内容。在NTFS卷上适当地制作文件以触发该漏洞。现在,安全研究人员已经在无数次指出这一点。
我从2021年1月9日起在Twitter上取消了@jonasLyk的最新披露-请参阅以下推文。访问特制文件夹足以利用此漏洞。整个过程可以远程触发(例如,下载精心制作的快捷方式文件或ZIP存档)。
onas L.已在2020年8月和2020年10月公开披露了此NTFS漏洞,没有任何反应。因此,他联系了Bleeping Computer,后者对其进行了测试,然后在本文中进行了披露。
短命令就足够了
对于利用此漏洞的攻击者,单行命令足以损坏NTFS格式的硬盘驱动器。可以通过将精心制作的文件(甚至是远程文件)放置在受影响的驱动器上的文件夹中来完成此操作。读取此文件后,Windows会提示用户重新启动计算机以修复损坏的磁盘条目。
Bleeping Computer在此处显示了一个命令作为此类触发器的示例,但警告不要在系统上对其进行测试。这是因为NTFS驱动器可能无法读取并随后丢失。在windows10命令提示符下运行命令后,错误:“文件或目录已损坏且无法读取。” 立即显示。为了进行测试,应该使用虚拟机。
显示的命令访问NTFS卷的$ 130属性。NTFS文件系统使用此$ I30属性来维护属于目录的所有文件/子目录的索引。
目前,尚不清楚为什么访问此属性会损坏驱动器。乔纳斯•L(Jonas L.)在对Bleeping Computer讲话时说:“我不知道为什么访问该属性会破坏NTFS卷。要弄清楚这一点将需要大量工作,因为在损坏时应触发BSOD的reg密钥不起作用。因此,我将其留给拥有源代码的人员。
将准备好的文件(例如.lnk文件)放在NTFS驱动器上(不需要打开数据)就足以触发错误。也可以考虑准备ZIP归档文件,这些文件在解压缩时会触发错误。驱动器损坏后,windows10在事件日志中生成错误,指出相应驱动器的主文件表(MFT)包含损坏的记录。
windows10版本1803中存在错误
正如Jonas L.对Bleeping Computer所说,他能够利用windows10版本1803中的错误。据说该错误在当前版本20H2之前仍然可以利用。Bleeping Computer在文章中写道,来自安全研究界的消息称,此类严重漏洞已被知晓多年。该错误早些时候已报告给Microsoft,但未修复。
Bleeping Computer已与Microsoft核对,以了解他们是否已经知道该错误以及是否会修复该错误。回应是:“微软已承诺要对其客户进行调查,以报告所报告的安全问题,我们将尽快为受影响的设备提供更新。”本文来源于win10系统下载官网,转载请注明来源与出处。
微软最近开始推出ghost win10 KB5004945 紧急更新以修复PrintNightmare......
阅读解决:防病毒软件阻止Internet或Wi-Fi网络 bull; 如果防病毒软件阻止......
阅读bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了......
阅读用于基于 x64 的系统的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
阅读Win10 2004:通过设备管理器在Internet上自动搜索驱动程序已删除......
阅读目前网易云已升级到了v6.3.0版本,云村社区升级,Mlog正式亮相,热评墙发布上线,帮助用户发现更多优质评论,翘首期盼了这么久终于重新上架了。7月29日消息,据36氪报道,7月28日,网易云音...
次阅读
Windows10 1909补丁KB5001396 [手动下载]具有新闻和有趣的主题 微软现在还提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下载。如昨天所报道,此更新还包括...
次阅读
缓存中毒攻击者(cache poisoning)给DNS服务器注入非法网络域名地址,如果服务器接受这个非法地址,那说明其缓存就被攻击了,而且以后响应的域名请求将会受黑客所控。当这些非法地址进入服务...
次阅读
Microsoft针对Windows10的最新功能更新(Windows10版本2004)已经有相当多的问题。这种情况一直没有那么糟糕,因为之前-视窗10版的1809还是有冠,当谈到影响用户的问题-但它...
次阅读
MX150显卡性能怎么样?MX150是NVIDIA(英伟达)今年新推出的移动(笔记本)显卡,主要是用于取代去年的“GT940MX”。简单来说,MX150可以看作是上一代九系GT940MX的升级换代产品。英伟达...
次阅读
相信大家都有这样一种感觉。如今的手机浏览器,已经变得越来越臃肿。它们不甘于简单的网页浏览,开始向自媒体新闻、短视频领域发展。如果你本身就需要这些内容,其实这样用用,还是不...
次阅读
微软已经承认了Windows10 2004(2020年5月更新)中的一个新缺陷,对于一些用户来说,操作系统报告说,尽管其他一切都在正常工作,但是没有互联网连接。 在Technet上,Microsoft...
次阅读
提示游戏环境异常怎么解决 提示游戏环境异常解决方法 我们的生活中越来越离不开电脑,但在使用电脑的过程中总会遇到各种各样的问题。电脑技术网致力于给电脑小白朋友们介绍一些简单常...
次阅读
随着网络的发展,信息的传播越来越快捷,同时也给病毒的传播带来便利,互联网的普及使病毒在一夜之间传遍全球成为可能。现在,几乎每一位电脑用户都有过被病毒感染的经历。经...
次阅读
一位被垃圾电话搞到崩溃的匿名程序员大哥决定动手打造一个程序,以牙还牙让打骚扰电话的人也体会一下崩溃的感觉。于是,他创造了美国史上最受欢迎的自动“反”骚扰电话机器人——“坑...
次阅读
云闪付解绑银行卡具体如何操作许多用户在使用云闪付这款手机支付软件时,不是很清楚要怎么解绑不用的银行卡,下面小编就为大家带来云闪付解绑银行卡的具体方法,一起来看看吧!云闪付...
次阅读
Windows10 2004、20H2和21H1 1904x.962更新补丁KB5001391下载 Microsoft今天晚上发布了一个新的更新KB 5001391,作为一个非安全更新供下载。版本号增加到19041.962、1...
次阅读
伴随虚拟化和云桌面技术的广泛使用,在企业级应用中,后PC时代离我们越来越近。云桌面将逐步成为传统PC的替代者,无论是市场空间、应用场景还是技术产品上,前者都正处于一种应用爆发...
次阅读
如果你刚好是第一次启动防病毒软件,最好让它扫描一下你的整个系统。干净并且无病毒问题地启动你的电脑是很好的一件事情。通常,防病毒程都能够设置成在计算机每次启动时扫描系统或者...
次阅读
无论是从用户数量还是从交易额度上看,网银在中国的发展势头都很强劲。然而,专家们却认为尽管网银服务对用户和银行来说都有很多好处,但是它的安全性不容忽略。 因为网银服务...
次阅读