В Windows 10 нашли баг: файловую систему можно повредить, «взглянув на ярлык»

 
10 382
15 января 2021 в 17:32
Автор: Ян Альшевский
Автор: Ян Альшевский

Microsoft исправит неприятный баг, который приводит к порче файловой системы Windows 10. О нем ранее рассказала исследователь в области безопасности Джонас Л: эксплуатировать уязвимость можно с помощью короткой строчки кода, внедренной в ZIP-архив, папку или в ярлык приложения.

Чтобы запустить разрушительное действие, пользователю достаточно разархивировать «испорченный» архив либо просто зайти в папку с «подправленным» ярлыком. Тогда и начнется процесс порчи файловой системы. Также он работает, если вставить код (всего 19 символов, включая пробел) в адресную строку браузера. Как минимум в последнем случае Windows 10 предложит перезагрузиться, запустит утилиту chkdsk и исправит файловую систему.

Баг, пояснил Уилл Дорманн из CERT Coordination Center, который подтвердил его наличие, существует около трех лет. Он также рассказал о другой проблеме с файловой системой NTFS, обнаруженной два года назад: этот баг тоже не исправлен до сих пор.

Однако в случае с новым багом его все же исправят, сообщили в Microsoft изданию The Verge.

Выбор покупателей
15.6" 1920 x 1080 IPS, AMD Ryzen 5 3550H 2100 МГц, 16 ГБ, SSD 512 ГБ, граф. адаптер: NVIDIA GeForce RTX 2060 6 ГБ, без ОС, цвет крышки черный

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш Telegram-бот. Это анонимно и быстро