home Статьи Эта ошибка Windows 10 приводит к повреждению жесткого диска при открытии ZIP-файла или ярлыка

Эта ошибка Windows 10 приводит к повреждению жесткого диска при открытии ZIP-файла или ярлыка

ошибка, windows, повреждение, жесткий, диск, открытие

Будьте осторожны при открытии файлов, загруженных из Интернета. Обнаружена новая неприятная ошибка Windows 10, которая, как говорят, повреждает жесткий диск, просто распаковав ZIP-файл, открыв папку или посмотрев на значок ярлыка.

Эта уязвимость нулевого дня (которую он назвал особо опасной), впервые обнаруженная исследователем безопасности Джонасом Л., позволяет злоумышленникам повредить жесткий диск в формате NTFS с помощью специальной созданной строки. Конечно, Джонас не раскрывает эту особую строчку кода. Но вам нужно проявлять особую осторожность, так как он может быть скрыт в ZIP-файле, папке или ярлыке Windows.

Ребята из Bleeping Computer дополнительно протестировали ошибку различными способами. Они обнаружили, что вы можете вызвать повреждение жесткого диска NTFS, просто вставив специальную команду в адресную строку браузера.

Уилл Дорманн, аналитик уязвимостей CERT / CC, с тех пор подтвердил открытие. Он добавил, что существует множество способов, которыми злоумышленник может вызвать повреждение жесткого диска NTFS. Помимо ZIP, папок и ярлыков, это включает открытие ISO, VHD или VHDX, открытие файла HTML без MoTW и многое другое. Эта специальная строка кода может иметь серьезные последствия, если она интегрирована в код законного приложения Windows 10.

READ  Paramount станет домом для серии приквелов к Йеллоустоуну; Y 1883; SlashGear

Результат: повреждение NTFS
Другие векторы:
— Откройте ISO, VHD или VHDX
— Извлеките ZIP-файл
— Откройте файл HTML без MoTW
— Наверное, больше… pic.com / LY18Lo3J3m

Исследователь говорит, что ошибка стала уязвимой с обновлением Windows 10 за апрель 2018 года и работает также с самой последней версией. Это означает, что эксплойт присутствует в ОС около трех лет.

Microsoft знает об уязвимости и в настоящее время работает над исправлением, что подтверждается The Verge. Компания призывает пользователей Windows 10 проявлять осторожность и придерживаться здоровых онлайн-практик, пока не будет выпущен патч. «Использование этого метода основано на социальной инженерии, и, как всегда, мы призываем наших клиентов практиковать хорошие компьютерные навыки в Интернете, в том числе проявлять осторожность при открытии неизвестных файлов или принятии передачи файлов». говорит Microsoft.

Если вы столкнулись с этой ошибкой и ваш жесткий диск был поврежден, то во многих отчетах говорится, что Windows 10 предложит вам перезагрузить компьютер. Вам нужно будет запустить Windows chkdsk, чтобы восстановить поврежденные диски. Хотя Windows 10 должна автоматически запускать этот процесс, возможно, вам может потребоваться вручную перейти в chkdsk в некоторых случаях.

READ  Windows 10 2004 теперь в широком развертывании, доступна каждому

Источник