Microsoft исправила баг Windows 10, из-за которого можно было повредить файловую систему одной короткой командой

1 марта 2021

В середине прошлого месяца стало известно о том, что в Windows 10 была обнаружена серьёзная уязвимость, эксплуатация которой приводит к повреждению файловой системы NTFS. Теперь же сетевые источники говорят о том, что Microsoft выпустила соответствующее исправление, которое на этой неделе стало доступно участникам инсайдерской программы на канале Dev (ранний доступ).

Опасность этой уязвимости в том, что для её эксплуатации не требуются права администратора и достаточно осуществить выполнение однострочной команды в командной строке. Эти действия приведут к повреждению файловой системы NTFS, а пользователь увидит сообщение о необходимости перезагрузки операционной системы для запуска процесса восстановления. Кроме того, необходимая для эксплуатации уязвимости команда может быть встроена злоумышленниками в ярлык, исполняемый файл или архив.     

В процессе перезарузки осуществляется запуск утилиты chkdsk, предназначенной для поиска и исправления ошибок файловой системы. Microsoft заявила, что эксплуатация уязвимости не приводит к повреждению диска и использование утилиты chkdsk исправляет ситуацию. Однако источник отмечает, что при проверке не удаётся восстановить файловую систему и после завершения работы утилиты chkdsk Windows всё равно не загружается.

Предполагалось, что Microsoft выпустит исправление этой уязвимости вместе с февральским патчем безопасности в рамках программы Patch Tuesday, но этого не произошло. На этой неделе недокументированное исправление, решающее проблему, было добавлено в сборку Windows 10 под номером 21322, которая доступна участникам инсайдерской программы Microsoft. При попытке эксплуатации уязвимости в этой сборке ОС появляется сообщение «Недопустимое имя каталога» и операционная система не помечает том NTFS как повреждённый. Когда исправление может стать общедоступным, пока неизвестно.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Вчені створили робота-кисть, яка вміє повзати і хапати предмети в недоступних місцях 21 января 2026

Дослідники з Федеральної політехнічної школи Лозанни (EPFL) представили роботизовану кисть руки, ніби натхненну кадрами з «Сімейки Адамс». Кисть сама від'єднується від маніпулятора і повзком йде займатися своїми справами, після чого повертається на місце з потрібними їй предметами. Вчені вважають, що це надасть роботам здатність працювати в обмеженому просторі спритніше за людей.

Трамп зробив нову заяву щодо Гренландії 21 января 2026

Американський лідер пообіцяв знайти рішення, яке усіх задовільнить, але від зазіхань на острів не відмовляється.

Більше половини керівників визнали, що впровадження ШІ не приносить користі бізнесу 21 января 2026

За задумом розробників ШІ-сервісів, їх впровадження в роботі з даними має підвищувати продуктивність праці офісних працівників, збільшувати виручку компаній та знижувати їх витрати. Керівники бізнесу, опитані PwC, у 56% випадків заявили, що впровадження ШІ поки що не призвело до отримання фінансової вигоди.

 

Вас могут заинтересовать эти отзывы

Студія ремонту 4.7
Студія ремонту

Отзывов: 1

Орест 5.0
Орест

Отзывов: 1

ShellNail 5.0
ShellNail

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше