Осторожно: одной короткой командой Windows 10 можно вывести файловую систему из строя

В операционной системе Windows 10 обнаружили пока не устранённую угрозу безопасности — с помощью небольшой команды можно повредить файловую систему NTFS на накопителе.

На проблему обратил внимание специалист по безопасности Jonas L. Причём он уже пытался привлечь к ней внимание в августе и октябре 2020 года, а теперь сделал это в третий раз. И сейчас его услышали. Тематический ресурс BleepingComputer провёл «многократные тесты» и подтвердил, что уязвимость работает.

Как отмечает BleepingComputer, эта небольшая однострочная команда может скрываться в файле ярлыка Windows, архиве ZIP, пакетном файле, и так далее. Такая замаскированная команда, будучи активированной, приведёт к сбою и повреждению индекса файловой системы, мгновенно выводя из строя накопитель, отформатированный в системе NTFS.

По словам специалиста, уязвимость работает начиная с Windows 10 версии 1803, вышедшей весной 2018 года. Что самое неприятное, активировать команду может обычный пользователь без каких-либо повышенных прав и привилегий в системе.

Пример такой короткой команды
Пример такой короткой команды

Проверять на своём или чужом рабочем компьютере работу уязвимости настоятельно не рекомендуется, поскольку накопитель с большой вероятностью станет недоступен. Тесты можно считать безопасными только на виртуальных машинах, которые вы можете легко восстановить из резервной копии.

Комментарии: 13
Ваш комментарий

Раньше ходили шутки про format c: А теперь это не шутка.

14

format c: она до сих пор актуальна))

1

Че, есть тут те кто на своем компе проверял?
а блин, понял

5

Да действительно. Те кто попробовал, отписаться не смогут :))))))))))

5

Чушь! причем полная чушь!

Вот тут протестировали эту команду и ничего не происходит

3

Ixbt только и делают что несут лютую ахинею желтее желтухи при цирозе.

1

То есть можно случайно удалить цп с флешки?

1

теперь в каждом репаке с игрой...

0

очередная желтуха от белорусов. Впрочем, там другой инфы уже давно нет

0

мнээээ... какому и... гениоту вообще придет в голову лезть в служебные папки винды? Ладно штатные возможности винды, по отрубанию всего и вся. Ладно правка реестра. Ладно режим разработчика. Но в низкоуровневые то лезть зачем кривыми руками? Да еще и в собственно карту разметки накопителя... Это мне напоминает Uplink и тамошние способы "положить" целевой комп

Обычным пользователям эта уязвимость не грозит. Кому они нафиг сдались?

0

Пожалуста не проверяйте на своём компьютере это файл. Поставил и предлагает перезагрузку. В лучшем случае, перезагрузка востановит сектора, в худшем случает переустанавливаем ОС. Это типа вируса, но вирус работает по заказу, этот создаёт * Грязный бит*. Сектора не лечятся. Только полное форматирование диска.

Проверяю сомнительные файлы, потому, что я инсайдер в майкрософте. Есть востановление. Этот проблема была у меня на диске архивация, но только сейчас об это начали сообщать.

-2