win10路径字符串漏洞可能导致你的 NTFS 硬盘损坏

zsxwz 21/01.17 15:54 807


只需要执行命令

 cd c:\$i30:$bitmap

即可破坏当前NTFS文件系统来使磁盘驱动不可用。


此代码无需管理员权限即可激活执行,很轻易隐藏到快捷方式、批处理脚本中,小心别“中招”了,虽然它并不会实际破坏当前操作系统


细节

命令执行后将看到有关“驱动损坏”的警告,下次Windows重启时可看到尝试检查磁盘提示,实际无文件损坏


建议

应注意禁用各类软件的自动文件下载以防可能的联锁触发风险,引发不必要的恐慌

如Telegram桌面版等带有默认自动下载资源文件功能


如何自动触发细节?(潜在风险)

创建一个扩展名为.url的特殊文件,并在文件图标的地址中指定一个特殊的恶意命令。如果保持默认设置启用自动下载资源文件,收到文件时Telegram将下载该文件。在后续转到Telegram资源下载文件夹时,Windows将自动解析url文件并尝试从指定的路径加载图标,从而触发指令执行


影响

2018 年 4 月发布的 Windows 10 build 1803,以及之后发布的 1809、1903、1909、2004 、最新的 20H2

[如果想作死尝试,请开虚拟机。]


对NTFS文件系统有影响,其他的如exFAT文件系统没有影响。



上一篇:哪吒面板VPS探针
下一篇:一个电子书网站,好像还不错。
最新回复 (1)
  • dadaewqq 0
    引用 2
    有头铁老哥么?
    21/01.17 17:20 0 回复
    • 姿势论坛—姿势小王子
      3
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。