Wyjątkowo wredny błąd Windows 10 pozwala na uszkadzanie dysków

Wyjątkowo wredny błąd Windows 10 pozwala na uszkadzanie dysków

Wyjątkowo nieciekawy błąd systemu Windows 10 może potencjalnie uszkodzić dysk twardy, gdy użytkownik jedynie otworzy folder na dysku. Z najnowszych doniesień wynika, że osoba atakująca może osadzić i specjalnie spreparowany ciąg w skrócie lub folderze, który natychmiast uszkodzi MFT. Aby ustrzec się problemu, trzeba wystrzegać się załączników z wiadomości e-mail ani nie używać niesprawdzonych dysków zewnętrznych. Badacze bezpieczeństwa odkryli błąd w systemie Windows 10, który uszkadza dysk twardy po otwarciu spreparowanego folderu. Luka została po raz pierwszy opisana na Twitterze, a jej odkrywca zauważył, że błąd został wywołany przez dodanie specjalnie stworzonej nazwy w dowolnym folderze w dowolnym miejscu.

Wklejenie specjalnego ciągu znaków do skrótu do folderu lub aplikacji uszkadza MFT dysku. Microsoft obiecuje udostępnić poprawkę.

Analitycy z CERT / CC zweryfikowali błąd i dodali, że uszkodzenie dysku może również wywołać otworzenie ISO, VHD lub VHDX, wyodrębnienie pliku Zip, otworzenie pliku HTML bez MoTW, i wiele innych. Może to być szczególnie niebezpieczne, jeśli kod jest osadzony w skrócie do wiarygodnej aplikacji. Po uruchomieniu błąd automatycznie uszkodzi NTFS MFT (główna tabela plików). Czasami system Windows natychmiast wysyła powiadomienie o ponownym uruchomieniu komputera, aby przeprowadzić naprawę dysku. Jednak nie zawsze tak jest i czasami użytkownicy będą musieli przeprowadzić ręczną naprawę.

Microsoft wie o problemie i pracuje nad poprawką. "Jesteśmy świadomi tego problemu i udostępnimy poprawkę w najbliższej aktualizacji. Korzystanie z tej techniki opiera się na inżynierii społecznej i jak zawsze zachęcamy naszych klientów do praktykowania dobrych nawyków komputerowych online, w tym zachowania ostrożności podczas otwierania nieznanych plików lub akceptowania transferu plików". Will Dormann z CERT pozostaje jednak sceptycznie nastawiony co do zapowiadanej poprawki od Microsoftu, twierdząc, że dwa lata temu zgłosił podobny błąd NTFS, który nadal nie został naprawiony. Powiedział, że na razie nie ujawni specjalnej nazwy pliku, która powoduje uszkodzenie. Chce najpierw dać Microsoftowi szansę rozwiązania problemu.

Pokaż / Dodaj komentarze do: Wyjątkowo wredny błąd Windows 10 pozwala na uszkadzanie dysków

 0