Эксперты обнаружили, что обращение к индекс-атрибуту NTFS при определенных условиях вызывает сбой в целостности данных каталога или целого диска. Это открывает массу возможностей для атаки. Патча нет.
Диски под угрозой
Серьезная уязвимость в Windows 10 позволяет минимальными усилиями выводить из строя диски, отформатированные под NTFS, и патча к ней еще не существует.
Как выяснили эксперты издания Bleeping Computer, достаточно одной команды, чтобы нарушить целостность данных на таких дисках. Эту команду, в свою очередь, можно запрятать в файле ярлыка Windows, ZIP-архиве, файле .bat и т. д.
Уязвимость была выявлена еще в августе 2020 г. Эксперт, известный как Jonas L, обращал на нее внимание еще несколько раз — в октябре 2020 г. и в начале января 2021 г. По его мнению, угроза от этого бага недооценена. В теории жесткий диск может быть выведен из строя вплоть до полной недоступности данных и невозможности их восстановления.
Проблема в следующем: у любого каталога системы NTFS, включая корневой, есть атрибут $i30, который обозначает все файлы и субкаталоги в нем содержащиеся. Иногда через него можно получить доступ и к удаленным каталогам и папкам, чем пользуются киберкриминалисты.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев