查看: 3201|回复: 19
收起左侧

[IT业界] 研究发现:Win10 快捷方式一短字符串会损坏任何 NTFS 硬盘

[复制链接]
蓝天二号
发表于 2021-1-15 11:51:46 | 显示全部楼层 |阅读模式
IT之家1月15日消息 外媒 BleepingComputer 报道,Infosec 研究员 Jonas L 发现了一个短字符串,当它构成文件系统路径的一部分时,将导致任何 Windows 10 硬盘损坏。
20210115_092504_491.jpg
这个短字符串可以通过多种方式传递给操作系统,比如 ZIP 压缩的一部分,Windows 10 的快捷方式,特别制作的 HTML 文档,甚至作为文件图标路径的一部分。

这意味着例如有人可以在网络驱动器上创建一个诱杀文件,当浏览该目录时,就会导致你的硬盘损坏。
20210115_092658_333.png
IT之家获悉,被诅咒的字符串是 $i30,是一个与目录相关联的 NTFS 属性,其中包含目录的文件和子文件夹列表。在某些情况下,NTFS 索引还可以包含已删除的文件和文件夹,这在进行事件响应或取证时非常方便。当像下面这样使用时,会开始杀死你的硬盘。即使用户从未打开该文件,也会触发该漏洞。
20210115_092455_275.png
该漏洞被利用后,可以通过单行命令触发,瞬间破坏 NTFS 格式化硬盘,Windows 会提示用户重启电脑以修复被破坏的磁盘记录。

目前还不知道为什么该字符串会导致你的硬盘损坏,研究人员称,一个有助于诊断问题的注册表键不起作用。据说已经发现了很多这样的触发案例,但微软一直都没有修复。
20210115_092605_636.png
20210115_092612_687.jpg
BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

fyxqjy
发表于 2021-1-15 12:13:42 | 显示全部楼层
bug10
gzlinjiawei
发表于 2021-1-15 13:07:00 | 显示全部楼层
没有有勇士试一试
外太空人
发表于 2021-1-15 14:30:49 来自手机 | 显示全部楼层
吓死我了,这个得赶快修复要不然受不起这损失呀。
PanzerVIIIMaus
发表于 2021-1-15 15:46:42 | 显示全部楼层
问题在于,能否通过简单的chkdsk进行修复?
柯林
发表于 2021-1-15 18:05:52 | 显示全部楼层
这bug不是一般的大
cucme
头像被屏蔽
发表于 2021-1-15 18:47:57 | 显示全部楼层
是真的么?这是怎么起效的啊,
所有win10都有问题么
黑狐无风
头像被屏蔽
发表于 2021-1-15 18:57:48 | 显示全部楼层
cucme 发表于 2021-1-15 18:47
是真的么?这是怎么起效的啊,
所有win10都有问题么

据说只影响1803及以上版本的win10系统
9pro
发表于 2021-1-15 19:20:56 | 显示全部楼层
微软:我们的win10是目前最安全的系统
黑客:信不信我随便敲几个字符就能报废用户的硬盘?
散落羽翼
发表于 2021-1-15 20:00:58 | 显示全部楼层
BUG10果然是名不虚传呀,修修补补这么多年了,依然一堆BUG。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 16:47 , Processed in 0.149216 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表