windows10使用的NTFS文件系统的实现中存在一个以前未修补的漏洞。通过此漏洞,攻击者有可能破坏windows10使用的NTFS卷的内容。在NTFS卷上适当地制作文件以触发该漏洞。现在,安全研究人员已经在无数次指出这一点。
我从2021年1月9日起在Twitter上取消了@jonasLyk的最新披露-请参阅以下推文。访问特制文件夹足以利用此漏洞。整个过程可以远程触发(例如,下载精心制作的快捷方式文件或ZIP存档)。
onas L.已在2020年8月和2020年10月公开披露了此NTFS漏洞,没有任何反应。因此,他联系了Bleeping Computer,后者对其进行了测试,然后在本文中进行了披露。
短命令就足够了

对于利用此漏洞的攻击者,单行命令足以损坏NTFS格式的硬盘驱动器。可以通过将精心制作的文件(甚至是远程文件)放置在受影响的驱动器上的文件夹中来完成此操作。读取此文件后,Windows会提示用户重新启动计算机以修复损坏的磁盘条目。
Bleeping Computer在此处显示了一个命令作为此类触发器的示例,但警告不要在系统上对其进行测试。这是因为NTFS驱动器可能无法读取并随后丢失。在windows10命令提示符下运行命令后,错误:“文件或目录已损坏且无法读取。” 立即显示。为了进行测试,应该使用虚拟机。
显示的命令访问NTFS卷的$ 130属性。NTFS文件系统使用此$ I30属性来维护属于目录的所有文件/子目录的索引。
目前,尚不清楚为什么访问此属性会损坏驱动器。乔纳斯•L(Jonas L.)在对Bleeping Computer讲话时说:“我不知道为什么访问该属性会破坏NTFS卷。要弄清楚这一点将需要大量工作,因为在损坏时应触发BSOD的reg密钥不起作用。因此,我将其留给拥有源代码的人员。
将准备好的文件(例如.lnk文件)放在NTFS驱动器上(不需要打开数据)就足以触发错误。也可以考虑准备ZIP归档文件,这些文件在解压缩时会触发错误。驱动器损坏后,windows10在事件日志中生成错误,指出相应驱动器的主文件表(MFT)包含损坏的记录。
windows10版本1803中存在错误
正如Jonas L.对Bleeping Computer所说,他能够利用windows10版本1803中的错误。据说该错误在当前版本20H2之前仍然可以利用。Bleeping Computer在文章中写道,来自安全研究界的消息称,此类严重漏洞已被知晓多年。该错误早些时候已报告给Microsoft,但未修复。
Bleeping Computer已与Microsoft核对,以了解他们是否已经知道该错误以及是否会修复该错误。回应是:“微软已承诺要对其客户进行调查,以报告所报告的安全问题,我们将尽快为受影响的设备提供更新。”本文来源于win10系统下载官网,转载请注明来源与出处。
如何判断是否需要换新电脑:换新电脑时
选择是否更换新电脑并不是一个轻松的决定,尤其是在如今硬件......
Windows10内部版本21318在开发通道中发布
Windows10内部版本21318在开发通道中发布 Windows10内部版本21318带来......
snkrs出错了请稍后重试解决方法
很多用户们在使用snkrs软件购买鞋子的时候,在进行软件操作时......
恢复出厂设置流程:怎样恢复我的电脑到
电脑作为日常工作和娱乐的重要工具,随着时间的推移,系统会......
骑马与砍杀秘籍大全 无限兵+无限加经验
本次为大家带来的是骑马与砍杀的秘籍攻略,该秘籍包含了玩家......
目前网易云已升级到了v6.3.0版本,云村社区升级,Mlog正式亮相,热评墙发布上线,帮助用户发现更多优质评论,翘首期盼了这么久终于重新上架了。7月29日消息,据36氪报道,7月28日,网易云音...
解决:防病毒软件阻止Internet或Wi-Fi网络 bull; 如果防病毒软件阻止了Internet或Wi-Fi连接,则您将无法上网。 bull; 也可能是防火墙阻止了Internet,因此您需要进...
自富士康开启了此轮A股独角兽上市风潮后,资本市场对独角兽企业的关注与日俱增。众多独角兽企业也在磨拳擦掌,BATJ等已经海外上市的企业也表态愿意回归A股,...
国家网络空间安全发展创新中心 郭毅 在2018 ISC互联网安全大会IPv6规模化部署与安全论坛上,国家网络空间安全发展创新中心郭毅发表题为《IPv6协议栈脆弱性分析》的演讲,他从IPv6相较于IPv4的...
云闪付怎么删除交易记录很多用户在生活中都会使用到云闪付这个软件,但是有些用户想要删除一些交易记录却不知该如何操作,下面小编就为大家带来云闪付删除交易记录的方法,一起来看看...
很多朋友应该和小编一样平时都喜欢用网易云音乐来听歌,但是有网友发现,网易云音乐APP在各大应用商店都不能下载了,搜素都搜不到,也没有看到网易云音乐的官微发表动态,网友表示一脸...
1、现在用户们若是想查看自己的vip官方歌单,那么就需要从主页的上方找到歌单广场功能并且点击进入,在广场里查找新加入的歌单频道。2、而在进入歌单广场之后,我们需要点击上方的官方...
淘宝人生成就看自己到底花了多少钱随着科技的发展,电商逐渐成为我们生活中不可缺少的组成部分。说起来电商可谓是彻底的改变了我们的生活习惯,本来大家购物就只能去线下的商店,出门...
有研究人员发现,Win 10秋季创意者更新版(Verson 1709)的“熔断”(Meltdown)漏洞补丁存在致命缺陷(fatal flaw),导致Intel处理器用户依旧暴露在危险之中。没想到,被曝光没几天,微软就把这个问题悄...
为了满足各类信息系统日益增长的IT资源需求,降低架构及管理复杂度并实现IT资源的快速交付和弹性分配,基于虚拟化技术建设云数据中心已成为当前高校信息化部门的首...
bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了一个惊喜。 bull;这家雷德蒙德公司表示,它计划为即将推出的操作系统添加一个增强的Tips应用程序。...
今年的国内电商物流业,屡屡泛起硝烟。随着网购越来越火,电商与物流就像一朵双生花,原本开得正艳。而如今双方的多次摩擦,也不禁让人费解:本是同根生,相煎何太急?...
正当苏宁818发烧购物节进行得如火如荼,手机开门红战报连连,前几天苏宁手机品牌日的各种喜讯佳绩刷爆了整个零售行业的头条,818期间手机销量增长迅猛!但苏宁告诉你这还没完,从现在开...
淘宝上怎么开通分享小站很多在淘宝上开店的小伙伴,对于淘宝分享小站肯定不会陌生,它可以让卖家更好的对于商品进行曝光,那么淘宝分享小站具体怎么开通呢下面小编就为大家带来淘宝分...
误解一 加密确保了数据得到保护 对数据进行加密是保护数据的一个重要环节,但不是绝无差错。Jon Orbeton是开发ZoneAlarm防火墙软件的Zone Labs的高级安全研究员,他支持加密技术,特别是...