Questo bug in Windows 10 consente l'esecuzione di un comando
Sommario:
Una nuova vulnerabilità è riemersa in Windows 10. Un difetto relativo al file system Windows NTFS che potrebbe consentire a un utente malintenzionato di compromettere l'integrità del nostro teamutilizzando una sola riga di comando.
Un bug scoperto dal ricercatore di sicurezza Jonas L, che ha rivelato una vulnerabilità nel file system Windows NTFS. Questo difetto di sicurezza può con un semplice comando di una riga, il disco rigido del nostro computer può essere danneggiato.
Comando singolo
La pecca importante, dato che il comando utilizzato può essere facilmente nascosto in diversi tipi di file, anche un file zip compresso. Questo caso è particolarmente delicato, poiché per l'avvio dell'attacco non dobbiamo nemmeno aprire il file Tutto quello che dobbiamo fare è controllare il contenuto della cartella per il comando da eseguire start.
L'utente non deve aprire il file. Basta aprire la cartella in cui si trova il fileQuesta violazione della sicurezza può essere eseguita anche da qualsiasi utente con accesso al nostro computer, senza che sia necessario disporre dei privilegi di amministratorein Windows 10 o avere altri privilegi. Inoltre, il file può essere trovato all'interno di qualsiasi cartella di sistema.
Una volta eseguita l'azione, il sistema operativo inizia a visualizzare messaggi che indicano che i dati del disco sono stati danneggiati e richiede un riavvio per risolverlo. Questo porta alla corruzione del disco rigido e può portare alla perdita di dati.
Quando il disco viene danneggiato, Windows 10 genera errori nel registro eventi indicando che la tabella file master (MFT) contiene un registro danneggiato. Inoltre, l'utente non ha bisogno di avere accesso fisico, in quanto la vulnerabilità può essere eseguita anche da remoto se attivata da qualsiasi tipo di servizio che consente l'apertura di file con nomi specifici.
Jonas L, lo scopritore della minaccia, ha spiegato sul suo account Twitter che questo bug si è verificato con Windows 10 1803 (Windows 10 aprile 2018 Update) ed è presente oggi nella versione più recente del sistema. Nel frattempo, dal momento che affermano di indagare su eventuali problemi di sicurezza segnalati e forniranno aggiornamenti sui computer compromessi il prima possibile.
Via | Segnale acusticoComputer