Уязвимость в Windows 10 повреждает файловую систему

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
JIR
18.01.2021 - 15:53
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6320
4
Уязвимость появилась в версии Windows 10 (сборка 1803) и продолжает существовать в последней версии.

Уязвимость в Microsoft Windows 10 позволяет злоумышленникам повредить диск, отформатированный под NTFS, с помощью однострочной команды. Однострочный файл может быть скрыт внутри ярлыка Windows, ZIP-архива, пакетных файлов или различных других векторов, чтобы вызвать ошибки в работе диска, мгновенно повреждающие индекс файловой системы.

Исследователь информационной безопасности, использующий псевдоним Jonas L, обратил внимание на неисправленную уязвимость в NTFS, затрагивающую Windows 10. По словам эксперта, уязвимость появилась в версии Windows 10 (сборка 1803) и продолжает существовать в последней версии. Кроме того, эксплуатацию проблемы может осуществить обычный пользователь с низкими привилегиями на системах Windows 10.

Диск может быть поврежден, даже если просто попытаться получить доступ к атрибуту NTFS «$i30» в папке определенным образом. Атрибут индекса Windows NTFS (строка «$i30») связан с каталогами и содержит список файлов и подпапок каталога. В некоторых случаях индекс NTFS может также включать удаленные файлы и папки, что удобно при проведении реагирования на инциденты или криминалистической экспертизы.

Остается неизвестным, почему доступ к этому атрибуту повреждает диск, однако ключ реестра, который помог бы диагностировать проблему, не работает.

После запуска команды в командной строке Windows 10 и нажатия Enter пользователь увидит сообщение об ошибке «Файл или каталог повреждены и нечитаемы». Windows 10 немедленно начнет отображать уведомления, предлагающие пользователю перезагрузить компьютер и восстановить поврежденный том диска. При перезагрузке запускается служебная программа проверки диска Windows и начинает восстановление жесткого диска.

После того, как диски будут повреждены, Windows 10 будет генерировать ошибки в журнале событий, указывающие, что главная таблица файлов (MFT) для конкретного диска содержит поврежденную запись.

Эксперт также отметил, что созданный файл ярлыка Windows (.url) с расположением значка, установленным на
Код
C: \: $ i30: $ bitmap
проэксплуатирует уязвимость, даже если пользователь никогда не открывал файл. Как только этот файл ярлыка загружается на ПК с Windows 10 и пользователь просматривает папку, в которой он находится, проводник Windows попытается отобразить значок файла. Для этого проводник Windows будет пытаться получить доступ к созданному пути значка внутри файла в фоновом режиме, тем самым повреждая диск NTFS в процессе.

VIA

P.S. Можно ссылочку отправлять и гадости делать hacker.gif
Правда браузер, по идее, должен фильтровать обращения к локальным данным.

Это сообщение отредактировал JIR - 18.01.2021 - 15:55

Уязвимость в Windows 10 повреждает файловую систему
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
WadimK
18.01.2021 - 16:43
-4
Статус: Offline


Шутник

Регистрация: 18.07.15
Сообщений: 75
Ну боян же!
 
[^]
Петрович78
18.01.2021 - 17:36
0
Статус: Offline


Британский ученый

Регистрация: 9.12.17
Сообщений: 1227
Ах какое полезное изобретение!

Уязвимость в Windows 10 повреждает файловую систему
 
[^]
Aberrant
18.01.2021 - 22:51
1
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 2723
Цитата (JIR @ 18.01.2021 - 15:53)
P.S. Можно ссылочку отправлять и гадости делать hacker.gif
Правда браузер, по идее, должен фильтровать обращения к локальным данным.

достаточно просто прислать документ с внутренней ссылкой на ресурс с таким адресом,
например картинка в в ворде или PDF`е
 
[^]
Aberrant
18.01.2021 - 22:55
0
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 2723
Цитата (Aberrant @ 18.01.2021 - 22:51)
Цитата (JIR @ 18.01.2021 - 15:53)
P.S. Можно ссылочку отправлять и гадости делать  hacker.gif
Правда браузер, по идее, должен фильтровать обращения к локальным данным.

достаточно просто прислать документ с внутренней ссылкой на ресурс с таким адресом,
например картинка в в ворде или PDF`е

ха!

а на счёт браузеров ещё проверить нужно!

некоторые могут перед тем как отказать в доступе к локальному ресурсу, всё же прочитать путь, попытаться тикнуть ресурс.

т.е. простой css с указанием на другой css, фон или изображение с таким адресом вместо юрла - может и прокатит.

у кого 10ка? проверяйте
 
[^]
mouse282
18.01.2021 - 23:05
0
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1193
Цитата (Aberrant @ 18.01.2021 - 22:55)
Цитата (Aberrant @ 18.01.2021 - 22:51)
Цитата (JIR @ 18.01.2021 - 15:53)
P.S. Можно ссылочку отправлять и гадости делать  hacker.gif
Правда браузер, по идее, должен фильтровать обращения к локальным данным.

достаточно просто прислать документ с внутренней ссылкой на ресурс с таким адресом,
например картинка в в ворде или PDF`е

ха!

а на счёт браузеров ещё проверить нужно!

некоторые могут перед тем как отказать в доступе к локальному ресурсу, всё же прочитать путь, попытаться тикнуть ресурс.

т.е. простой css с указанием на другой css, фон или изображение с таким адресом вместо юрла - может и прокатит.

у кого 10ка? проверяйте

А как? Что сделать?
 
[^]
bb8
18.01.2021 - 23:09
0
Статус: Offline


Хуйстальный

Регистрация: 13.11.18
Сообщений: 4236
Каждую неделю две - три темы про обломы в 10ке! Зачем?

А дальше будет, что и всегда: "сижу на 7ке и мне похуй"
Я тоже на 7ке.

Это сообщение отредактировал bb8 - 18.01.2021 - 23:11
 
[^]
Modigar
18.01.2021 - 23:11
0
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 4960
Цитата (bb8 @ 18.01.2021 - 23:09)
Каждую неделю две - три темы про обломы в 10ке! Зачем?

наверное чтобы задумались пользователи
 
[^]
danlosh
18.01.2021 - 23:26
1
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
Цитата (Modigar @ 18.01.2021 - 23:11)
Цитата (bb8 @ 18.01.2021 - 23:09)
Каждую неделю две - три темы про обломы в 10ке! Зачем?

наверное чтобы задумались пользователи

А чë там думать? Ярлык создавать надо! biggrin.gif
 
[^]
Aberrant
18.01.2021 - 23:34
0
Статус: Offline


На фоксе! Всегда!

Регистрация: 3.10.20
Сообщений: 2723
Цитата (mouse282 @ 18.01.2021 - 23:05)

А как? Что сделать?

у тебя есть сайт?
создай страничку примерно с таким содержимым:
Код
<!DOCTYPE html><html lang="ru"><head><meta charset="utf-8" /><title>test</title></head>
<body style="background-image: url(C: \: $ i30: $ bitmap);"><h1>hell o!</h1></body></html>

но если это сработает, то уязвимости будет уже две: одна в венде, другая в браузере

Это сообщение отредактировал Aberrant - 18.01.2021 - 23:35
 
[^]
ICELedyanoj
18.01.2021 - 23:37
1
Статус: Offline


Ледяной. Айс Ледяной.

Регистрация: 20.01.11
Сообщений: 3178
Если уж занимаетесь перепостами, то делайте это честно.
Факт повреждения ФС имеет место. Сразу после повреждения винда предлагает перезагрузку и самостоятельно исправляет ошибку ФС без потери данных - этого в статье не сказано, хотя это задокументированный факт.
Вывод - кликбейтная статья. Мы все умрём (кстати - инфа - сотка!)
 
[^]
Shark13
18.01.2021 - 23:43
1
Статус: Offline


Ярила

Регистрация: 14.12.09
Сообщений: 1066
Оно? От 15 числа...
https://www.yaplakal.com/forum3/topic2216951.html
Уже и обсудили и попробовали.

Это сообщение отредактировал Shark13 - 18.01.2021 - 23:43
 
[^]
mouse282
18.01.2021 - 23:51
0
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1193
Цитата (bb8 @ 18.01.2021 - 23:09)
Каждую неделю две - три темы про обломы в 10ке! Зачем?

А дальше будет, что и всегда: "сижу на 7ке и мне похуй"
Я тоже на 7ке.

у меня ноут 7-ку не поддерживает, сильно новый, лет 5 ему. Драйвера только под 10-ку есть. pray.gif
 
[^]
mouse282
18.01.2021 - 23:53
0
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1193
Цитата (Aberrant @ 18.01.2021 - 23:34)
Цитата (mouse282 @ 18.01.2021 - 23:05)

А как? Что сделать?

у тебя есть сайт?
создай страничку примерно с таким содержимым:
Код
<!DOCTYPE html><html lang="ru"><head><meta charset="utf-8" /><title>test</title></head>
<body style="background-image: url(C: \: $ i30: $ bitmap);"><h1>hell o!</h1></body></html>

но если это сработает, то уязвимости будет уже две: одна в венде, другая в браузере

Сайта нет. Просто комп..
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1314
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх