研究发现:Win10 快捷方式一短字符串会损坏任何 NTFS 硬盘
2021-01-17 00:40
导读:IT之家1月15日消息 外媒BleepingComputer报道,Infosec研究员JonasL发现了一个短字符串,当它构成文件系统路径的一部分时,将导致任何Windows10硬盘损坏。这个短字符串可以通过多种方式传递给操作系统,比如ZIP压缩的一部分,Windows10的快捷方式,特别
IT之家1月15日消息 外媒 BleepingComputer 报道,Infosec 研究员 Jonas L 发现了一个短字符串,当它构成文件系统路径的一部分时,将导致任何 Windows 10 硬盘损坏。 这个短字符串可以通过多种方式传递给操作系统,比如 ZIP 压缩的一部分,Windows 10 的快捷方式,特别制作的 HTML 文档,甚至作为文件图标路径的一部分。 这意味着例如有人可以在网络驱动器上创建一个诱杀文件,当浏览该目录时,就会导致你的硬盘损坏。 IT之家获悉,被诅咒的字符串是 $i30,是一个与目录相关联的 NTFS 属性,其中包含目录的文件和子文件夹列表。在某些情况下,NTFS 索引还可以包含已删除的文件和文件夹,这在进行事件响应或取证时非常方便。当像下面这样使用时,会开始杀死你的硬盘。即使用户从未打开该文件,也会触发该漏洞。 该漏洞被利用后,可以通过单行命令触发,瞬间破坏 NTFS 格式化硬盘,Windows 会提示用户重启电脑以修复被破坏的磁盘记录。 目前还不知道为什么该字符串会导致你的硬盘损坏,研究人员称,一个有助于诊断问题的注册表键不起作用。据说已经发现了很多这样的触发案例,但微软一直都没有修复。 BleepingComputer 询问微软,并得到以下回复。 “微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。” |
推荐文章
-
IT之家7月9日消息据WPS官方宣布,在WPS移动版十周年之...[详细]
-
王毅出席南南合作援助基金和南南合作与发展学院成立5...[详细]
-
当地时间6月30日,世界卫生组织(以下简称世卫组...[详细]
-
IT之家7月7日消息 EA在今年2月份以12亿美元收购了《F1...[详细]
-
IT之家7月3日消息 根据新能源汽车产业发展规划(2021...[详细]
-
北京时间7月1日晚间消息,据报道,亚马逊今日宣布,将...[详细]
-
IT之家7月7日消息 小米公司上个月宣布成立MIUI先锋小...[详细]
-
@九派新闻消息,日前,在社交媒体上,美团员工被曝通...[详细]
-
奋斗百年路启航新征程 点击图片观看视频 为迎...[详细]
-
IT之家7月1日消息 外媒onMSFT报道,虽然这可能会让人...[详细]
热点阅读