Microsoft исправила баг Windows 10, из-за которого можно было повредить файловую систему одной короткой командой

1 марта 2021

В середине прошлого месяца стало известно о том, что в Windows 10 была обнаружена серьёзная уязвимость, эксплуатация которой приводит к повреждению файловой системы NTFS. Теперь же сетевые источники говорят о том, что Microsoft выпустила соответствующее исправление, которое на этой неделе стало доступно участникам инсайдерской программы на канале Dev (ранний доступ).

Опасность этой уязвимости в том, что для её эксплуатации не требуются права администратора и достаточно осуществить выполнение однострочной команды в командной строке. Эти действия приведут к повреждению файловой системы NTFS, а пользователь увидит сообщение о необходимости перезагрузки операционной системы для запуска процесса восстановления. Кроме того, необходимая для эксплуатации уязвимости команда может быть встроена злоумышленниками в ярлык, исполняемый файл или архив.     

В процессе перезарузки осуществляется запуск утилиты chkdsk, предназначенной для поиска и исправления ошибок файловой системы. Microsoft заявила, что эксплуатация уязвимости не приводит к повреждению диска и использование утилиты chkdsk исправляет ситуацию. Однако источник отмечает, что при проверке не удаётся восстановить файловую систему и после завершения работы утилиты chkdsk Windows всё равно не загружается.

Предполагалось, что Microsoft выпустит исправление этой уязвимости вместе с февральским патчем безопасности в рамках программы Patch Tuesday, но этого не произошло. На этой неделе недокументированное исправление, решающее проблему, было добавлено в сборку Windows 10 под номером 21322, которая доступна участникам инсайдерской программы Microsoft. При попытке эксплуатации уязвимости в этой сборке ОС появляется сообщение «Недопустимое имя каталога» и операционная система не помечает том NTFS как повреждённый. Когда исправление может стать общедоступным, пока неизвестно.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Польща перехопила російський розвідувальний літак 26 декабря 2025

У цей же час з боку Білорусі десятки об'єктів, ймовірно метеозондів, порушили повітряний простір Польщі.

Олег Винник уперше відреагував на скандальне відео з концерту та пригрозив "судним днем" 26 декабря 2025

Після слів про "примирення": Олег Винник уперше відреагував на скандальне відео з концерту та пригрозив "судним днем" Винник спробував пояснити свої слова зі сцени

Встановлено новий красивий рекорд з обчислення числа Пі: 314 трлн знаків за чотири місяці на одному сервері 26 декабря 2025

Вичислення числа Пі вже давно стало способом оцінки продуктивності процесорів при обчисленнях з плаваючою комою. Однак із зростанням обсягів обчислень задача ускладнювалася, оскільки на результат почали все більше впливати оперативна пам'ять, архітектура введення-виведення та система зберігання даних (СЗД). Це наочно продемонструвала команда StorageReview, встановивши новий рекорд у 314 трлн знаків на одному двохюнитовому сервері за чотири місяці.

 

Вас могут заинтересовать эти отзывы

Киев 129 школа 0.3
Киев 129 школа

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше