Microsoftin ja Windows-tuotteisiin erikoistunut ohjelmistokehitysyritys on paljastanut epävirallisen kolmannen osapuolen ratkaisun Windows 10 NTFS -merkkijono-kaatumisvirheeseen.
Virhekorjaus vähentää mahdollisuutta, että hyökkääjä tai huijari voi käyttää haavoittuvuutta väärin, vaikka se riippuukin avoimen lähdekoodin korjauksen asentamisesta.
NTFS-virheen korjaaminen
Tammikuun puolivälissä 2021 ilmestyi Windows 10 -vika, joka aiheuttaisi järjestelmän kaatumisen ja merkitsisi aktiivisen kiintolevyn vioittuneeksi.
NTFS-haavoittuvuuden kriittisyys on aliarvioitu
- Jonas L (@jonasLyk) 9. tammikuuta 2021
-
NTFS: ssä on tällä hetkellä erityisen ikävä haavoittuvuus.
Käynnistettävissä avaamalla erityinen muotoiltu nimi missä tahansa kansiossa missä tahansa. '
Haavoittuvuus tulee heti esiin ja valittaa yuor-kiintolevystä, joka on vioittunut, kun polku avataan pic.twitter.com/E0YqHQ369N
Haavoittuvuus laukaistaan yksinkertaisesti katsomalla tiettyä tekstimerkkijonoa, numeroita ja symboleja missä tahansa järjestelmässä. Jos joku lähettää sinulle tiedoston käyttäen tiettyä merkkijonoa tiedostonimenä, se laukaisee virheen sillä hetkellä, kun katsot tiedostoa.
Virhe puolestaan merkitsee aktiivisen tallennustilasi "likaiseksi", mikä näyttää väärän tallennustilan vioittumisongelman, joka sisältää virhesanoma, joka vaatii "Käynnistä uudelleen aseman virheiden korjaamiseksi". Kun käynnistät tietokoneen uudelleen virheen korjaamiseksi, Windowsin CHKDSK-järjestelmäapuohjelma virittää toimintaan ja korjaa ongelman - suurimman osan ajasta.
Hämmentyykö CHKDSK: sta, SFC: stä ja DISM: stä? Tarkastelemme kolmea Windowsin diagnostiikkatyökalua ja selitämme, miten ne toimivat eri tavoin.
Nyt johtavan Windows-sisäosiin erikoistuneen ohjelmistokehitysyrityksen OSR: n tiimi on julkaissut avoimen lähdekoodin ohjain, joka estää NTFS-virheen väärinkäytön ennen kuin Microsoft julkaisee virkailijansa korjata.
Meillä on myös OSR: ssä järjestelmä, joka ei enää käynnisty toisen chkdsk-ohjelman suorittamisen jälkeen tällä pelatessa. Ruman varoituksen ja rikkoutuneen järjestelmän välillä mielestämme on syytä lieventää, kunnes todellinen korjaus julkaistaan.
OSR-kehittäjien blogi yksityiskohdat ohjainpäivityksestä ja selittävät, että "Tätä ongelmaa ei voida korjata ilman Windows-päivitystä."
Sillä välin OSR-suodinohjain seuraa kaikkia yrityksiä päästä käsiksi tai tarkastella tiettyä merkkijonoa sisältävää tiedostoa ja suodattaa "$ .i30" -liipaisimen.
Liittyvät: Microsoft korjaa Windows 10 -käyttöjärjestelmän, joka hyökkää, kun katsot sitä
Kuinka asentaa OSR NTFS -suodatinohjain
Voit ladata ja asentaa suodatinaseman projektin GitHub sivu.
Lataa tiedosto ja pura sisältö uuteen kansioon. Lehdistö CTRL + Vaihto + hiiren kakkospainikkeella, valitse sitten Avaa komentoikkuna täällä. Asenna ohjain suorittamalla seuraavat komennot:
RUNDLL32.EXE SETUPAPI.DLL, InstallHinfSection DefaultInstall 132. \ I30flt.inf
wevtutil im i30flt.man
fltmc-kuorma i30flt
Kun haluat poistaa suodatinohjaimen (sen jälkeen kun Microsoft on julkaissut korjaustiedoston), suorita seuraava komento korotetusta komentokehotteesta:
RUNDLL32.EXE SETUPAPI.DLL, InstallHinfSection DefaultUninstall 132. \ I30flt.inf
Toistaiseksi virallista korjaustiedostoa ei ole määritetty. Microsoft pyrkii korjaamaan haavoittuvuuden pysyvästi. Toistaiseksi OSR NTFS -suodatinohjaimen korjaus voi pitää järjestelmän turvassa hyväksikäytöltä.
Jos näet outoja ongelmia Windowsissa, se voi johtua järjestelmätiedostojen vioittumisesta. Näin korjaat ne järjestelmätiedostojen tarkistustoiminnon avulla.
- Turvallisuus
- Tech News
- Microsoft
- Kuljettajat
Gavin on Windows and Technology Explained -ohjelman nuorempi toimittaja, säännöllinen avustaja todella hyödyllisessä podcastissa, ja hän oli MakeUseOfin salakeskeisen sisarussivuston, Blocks Decoded, toimittaja. Hänellä on BA (Hons) nykykirjoittaminen digitaalisilla taidekäytännöillä, jotka on ryöstetty Devonin kukkuloilta, sekä yli vuosikymmenen ammattitaitoinen kirjoituskokemus. Hän nauttii runsaasta määrästä teetä, lautapelejä ja jalkapalloa.
Tilaa uutiskirjeemme
Liity uutiskirjeeseemme, jossa on teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja erikoistarjouksia!
Vielä yksi askel !!!
Vahvista sähköpostiosoitteesi juuri lähettämässäsi sähköpostiviestissä.