Normaalisti Windows 10: n hyväksikäyttö tai virus vaatii käyttäjän suorittamaan tartunnan saaneen ohjelman; Entä jos joku voisi laukaista hyökkäyksen vain katsomalla haitallista tiedostoa? Käsite on enemmän kuin tieteiskirjallisuutta, koska Microsoft pyrkii korjaamaan juuri sen tekemän hyödyntämisen.
Microsoftin kilpailu korjata ilkeä hyödyntäminen
Uutiset tästä hyödyntämisestä tulivat valoon Raja. Hyödyntämisen löysi viikko ennen raporttia Twitter-käyttäjä @jonasLyk.
NTFS-haavoittuvuuden kriittisyys on aliarvioitu
- Jonas L (@jonasLyk) 9. tammikuuta 2021
-
NTFS: ssä on tällä hetkellä erityisen ikävä haavoittuvuus.
Käynnistettävissä avaamalla erityinen muotoiltu nimi missä tahansa kansiossa missä tahansa. '
Haavoittuvuus tulee heti esiin ja valittaa yuor-kiintolevystä, joka on vioittunut, kun polku avataan pic.twitter.com/E0YqHQ369N
Tämä hyödyntäminen toimii, koska Windows 10 käsittelee tietyn merkkijonon tekstiä, numeroita ja symboleja. Kun Windows 10 havaitsee tämän merkkijonon, se laukaisee virheen, joka huijaa käyttöjärjestelmän ajattelemaan, että kiintolevy on vioittunut.
Joku, joka käyttää tätä temppua väärin, ei tarvitse tehdä mitään erikoista. Heidän on vain saatava sinut näkemään merkkijono jollakin tavalla. Kun näet sen, tietokoneesi käsittelee merkkijonon, joka laukaisee väärän korruptiohälytyksen.
Joku voi saavuttaa tämän lähettämällä sinulle ZIP-kansion, jossa on merkkijonon nimi, tai hän voi asettaa pikakuvakkeen, joka sisältää merkkijonon, joka laukaisee hetken, kun katsot kuvaketta.
Onneksi vika ei tuhoa mitään hyvää. Se saa Windows 10: n uskomaan aseman vioittuneen merkitsemällä osion "likaiseksi". se ei kuitenkaan vahingoita levyn tietoja.
Kun Windows 10 ymmärtää tapahtuneen, se kehottaa sinua käynnistämään tietokoneen uudelleen. Sitten se suorittaa a CHKDSK skannaa ja korjaa ongelma... suurimman osan ajasta.
Hämmentyykö CHKDSK: sta, SFC: stä ja DISM: stä? Tarkastelemme kolmea Windowsin diagnostiikkatyökalua ja selitämme, miten ne toimivat eri tavoin.
Joissakin tapauksissa käyttäjän on itse tehtävä joitain manuaalisia korjauksia saadakseen tietokoneen takaisin toimintakuntoon. Joko niin, virheen ei uskota aiheuttavan pysyvää korruptiota, eikä kukaan, joka kohtaa hyväksikäytön, menettää tietoja.
Microsoftin vastaus hyödyntämiseen
Onneksi Microsoft tietää molemmat virheestä ja korjaa sen aktiivisesti. Microsoftin edustaja sanoi The Vergelle seuraavan:
Olemme tietoisia tästä ongelmasta ja toimitamme päivityksen tulevassa julkaisussa. Tämän tekniikan käyttö perustuu sosiaaliseen suunnitteluun, ja kuten aina, rohkaisemme asiakkaitamme harjoittelemaan hyvät laskentatavat verkossa, mukaan lukien varovaisuus tuntemattomia tiedostoja avattaessa tai tiedostoja hyväksyttäessä siirrot.
Ole toistaiseksi varovainen, kun lataat tuntemattomia tiedostoja tietokoneellesi. Jos kuitenkin tulet tämän hankalan virheen uhriksi, tiedostojesi tulisi olla turvassa eikä paniikkiin pitäisi olla syytä.
Vinkki, mutta ei kovin haitallinen
Microsoft korjaa uuden virheen, joka aiheuttaa korruptiovaroituksen, kun tarkastelet tiettyä merkkijonoa. Onneksi vika ei aiheuta pysyviä vahinkoja, ja korjauksen pitäisi toivottavasti ilmestyä pian.
On hieno idea tottua CHKDSK: n kaltaisiin työkaluihin, vaikka tämä ikävä vika ei koskaan lyö sinua. Tieto kuinka vioittuneen Windows 10 -tietokoneen korjaaminen voi tarkoittaa eroa ongelman korjaamisen itse ja tietokoneen viemisen lähimpään korjaamoon.
Kuvahyvitys: lassedesignen / Shutterstock.com
Jos näet outoja ongelmia Windowsissa, se voi johtua järjestelmätiedostojen vioittumisesta. Näin korjaat ne järjestelmätiedostojen tarkistustoiminnon avulla.
- Windows
- Tech News
- Microsoft
- Windows 10
- Tietoturva

Tietojenkäsittelytieteen kandidaatin tutkinto, jolla on syvä intohimo kaiken turvallisuuden suhteen. Työskenneltyään indie-pelistudiossa hän löysi intohimonsa kirjoittamiseen ja päätti käyttää taitojaan kirjoittamaan kaikesta tekniikasta.
Tilaa uutiskirjeemme
Liity uutiskirjeeseemme, jossa on teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja erikoistarjouksia!
Vielä yksi askel !!!
Vahvista sähköpostiosoitteesi juuri lähettämässäsi sähköpostiviestissä.