系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當前位置:系統(tǒng)之家 > IT快訊 > 詳細頁面

Win10 快捷方式一短字符損壞任何NTFS硬盤

編輯:chenyi 2021-01-20 08:02:02 來源于:互聯(lián)網(wǎng)

  據(jù)系統(tǒng)之家了解,信息安全研究員 Jonas L 發(fā)現(xiàn)了一個短字符串,當它構成文件系統(tǒng)路徑的一部分時,將導致用戶的 Windows 10 中任何硬盤損壞。

Win10 快捷方式一短字符損壞任何NTFS硬

  這個短字符串可以通過多種方式傳遞給操作系統(tǒng),比如 ZIP 壓縮的一部分,Windows 10 的快捷方式,特別制作的 HTML 文檔,甚至作為文件圖標路徑的一部分。

  這意味著例如有人可以在網(wǎng)絡驅動器上創(chuàng)建一個誘殺文件,當瀏覽該目錄時,就會導致你的硬盤損壞。

Win10 快捷方式一短字符損壞任何NTFS硬

  系統(tǒng)之家獲悉,被詛咒的字符串是 $i30,是一個與目錄相關聯(lián)的 NTFS 屬性,其中包含目錄的文件和子文件夾列表。在某些情況下,NTFS 索引還可以包含已刪除的文件和文件夾,這在進行事件響應或取證時非常方便。當像下面這樣使用時,會開始殺死你的硬盤。即使用戶從未打開該文件,也會觸發(fā)該漏洞。

Win10 快捷方式一短字符損壞任何NTFS硬

  該漏洞被利用后,可以通過單行命令觸發(fā),瞬間破壞 NTFS 格式化硬盤,Windows 會提示用戶重啟電腦以修復被破壞的磁盤記錄。

  目前還不知道為什么該字符串會導致你的硬盤損壞,研究人員稱,一個有助于診斷問題的注冊表鍵不起作用。據(jù)說已經(jīng)發(fā)現(xiàn)了很多這樣的觸發(fā)案例,但微軟一直都沒有修復。

Win10 快捷方式一短字符損壞任何NTFS硬

  BleepingComputer 詢問微軟,并得到以下回復。

  “微軟遵循對客戶承諾,調(diào)查了報告的安全問題,我們將盡快為受影響的設備提供更新。”

標簽

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

官方交流群 軟件收錄