А тут очередная дикая уязвимость в
Windows 10 нарисовалась.
Мы, честно говоря, ее пропустили, поскольку информация появилась еще на новогодних каникулах, но
BleepingComputer напомнили.
Исследователь
Джонас Л., который уже
не в первый раз портит настроение
Microsoft сообщил, что обнаружил уязвимость в драйвере NTFS, благодаря которой всего одной строкой можно повредить жесткий диск и отправить машину в ребут.
Джонас Л. говорит, что ошибка появилась еще в апреле 2018 года и до сих пор не исправлена. Для ее эксплуатации не требуется повышения локальных привилегий. Не до конца понятно, всегда ли поврежденный жесткий диск будет восстановлен. Судя по всему, в некоторых случаях возможно повреждение
MFT (NTFS Master File Table).
Уязвимость заключается в некорректной обработке одного из атрибутов NTFS, попытка доступа к которому мгновенно повреждает винчестер (PoC приведен в статье
BleepingComputer, мы не стали его давать, если хотите попробовать на свой страх и риск - ищите там).
Самое интересное, что вредоносная команда может быть спрятана в ярлык
Windows, который даже нет необходимости открывать. Ошибка срабатывает при простом открытии папки, содержащей этот ярлык.
Способов эксплуатации множество, в том числе удаленные. К примеру, можно спрятать ярлык среди других файлов в ZIP-архив, который пройдет все антивирусные проверки и будет повреждать жесткий диск при каждой распаковке.
Ждем апдейта от
Microsoft.