Обычно эксплойт или вирус Windows 10 требует, чтобы пользователь запустил зараженную программу; однако что, если кто-то может спровоцировать атаку, просто просмотрев вредоносный файл? Эта концепция больше, чем научная фантастика, поскольку Microsoft работает над исправлением эксплойта, который делает именно это.

Microsoft пытается исправить неприятный эксплойт

Новости об этом подвиге стали известны Грани. Эксплойт был обнаружен за неделю до сообщения пользователя Twitter @jonasLyk.

НЕОЦЕНКА КРИТИЧНОСТИ УЯЗВИМОСТИ NTFS
-
Прямо сейчас в NTFS есть особо опасная уязвимость.
Запускается открытием специально созданного имени в любой папке в любом месте ».
Уязвимость мгновенно всплывает с жалобой на повреждение жесткого диска при открытии пути. pic.twitter.com/E0YqHQ369N

- Джонас Л. (@jonasLyk) 9 января 2021 г.

Этот эксплойт работает, потому что Windows 10 обрабатывает определенную строку текста, чисел и символов. Когда Windows 10 обнаруживает эту строку, она запускает ошибку, которая заставляет операционную систему думать, что ее жесткий диск поврежден.

instagram viewer

Тот, кто злоупотребляет этим трюком, не должен делать ничего экстраординарного. Все, что им нужно сделать, это заставить вас каким-то образом увидеть строку. Когда вы его видите, ваш компьютер обрабатывает строку, которая вызывает ложное предупреждение о повреждении.

Кто-то может добиться этого, отправив вам ZIP-папку с файлом, названным в честь строки, или они могут настроить ярлык, содержащий строку, которая запускается в тот момент, когда вы смотрите на значок.

К счастью, ошибка ничего не разрушает навсегда. Это заставляет Windows 10 полагать, что диск поврежден, помечая раздел как «грязный»; однако на самом деле это не повреждает данные на диске.

Как только Windows 10 поймет, что произошло, вам будет предложено перезагрузить компьютер. Затем он выполнит CHKDSK отсканируйте и исправьте проблему... большую часть времени.

В чем разница между CHKDSK, SFC и DISM в Windows 10?

Не знаете, что такое CHKDSK, SFC и DISM? Мы рассмотрим три диагностических инструмента Windows и объясним, как они работают по-разному.

В некоторых случаях пользователю придется самостоятельно внести некоторые исправления, чтобы вернуть свой компьютер в рабочее состояние. В любом случае считается, что ошибка не вызывает постоянного повреждения, и любой, кто столкнется с эксплойтом, не потеряет данные.

Ответ Microsoft на эксплойт

К счастью, Microsoft знает об этой ошибке и активно ее исправляет. Представитель Microsoft сообщил The Verge следующее:

Мы знаем об этой проблеме и предоставим обновление в следующем выпуске. Использование этого метода основано на социальной инженерии, и, как всегда, мы поощряем наших клиентов практиковать. хорошие компьютерные привычки в Интернете, в том числе проявлять осторожность при открытии неизвестных файлов или принятии файла переводы.

На данный момент будьте осторожны при загрузке неизвестных файлов на свой компьютер; однако, если вы действительно станете жертвой этой хитрой ошибки, ваши файлы должны быть в безопасности и не должно быть причин для паники.

Хитрый баг, но не очень вредный

Microsoft исправляет новую ошибку, которая вызывает предупреждение о повреждении при просмотре определенной строки. К счастью, ошибка не наносит длительного ущерба, и мы надеемся, что исправление должно появиться в ближайшее время.

Это отличная идея - привыкнуть к таким инструментам, как CHKDSK, даже если эта неприятная ошибка никогда вас не затронет. Знание, как восстановить поврежденный компьютер с Windows 10, может означать разницу между устранением проблемы самостоятельно и доставкой компьютера в ближайшую ремонтную мастерскую.

Кредит изображения: lassedesignen / Shutterstock.com

Электронное письмо
Как исправить поврежденные системные файлы Windows одной командой

Если вы видите странные проблемы в Windows, это может быть связано с повреждением системных файлов. Вот как их исправить с помощью средства проверки системных файлов.

Похожие темы
  • Окна
  • Новости техники
  • Microsoft
  • Windows 10
  • Компьютерная безопасность
Об авторе
Саймон Батт (Опубликовано 407 статей)

Выпускник бакалавриата в области компьютерных наук с глубокой страстью ко всему, что связано с безопасностью. После работы в студии инди-игр он обнаружил страсть к писательству и решил использовать свои навыки, чтобы писать обо всем, что связано с технологиями.

Ещё от Simon Batt

Подписывайтесь на нашу новостную рассылку

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Еще один шаг…!

Пожалуйста, подтвердите свой адрес электронной почты в электронном письме, которое мы вам только что отправили.

.