De acordo com fontes online, uma vulnerabilidade séria de dia zero foi descoberta no Windows 10, cuja exploração permite danificar o sistema de arquivos NTFS usando um comando de uma linha. O problema afeta o Windows 10 1803 e a plataforma de software posterior, incluindo o Windows 10 20H2 mais recente.

Para explorar o bug mencionado, basta executar um comando específico na linha de comando do Windows 10, após o qual o sistema de arquivos NTFS será danificado e o SO se oferecerá imediatamente para reiniciar para iniciar o procedimento de restauração de registros danificados.

Pior de tudo, explorar esta vulnerabilidade não requer direitos de administrador; o comando correspondente pode ser executado mesmo em uma conta com poucos privilégios. Além disso, a vulnerabilidade é explorada remotamente e o comando necessário para explorá-la pode ser embutido em um atalho do Windows, arquivo ou algum outro arquivo.

Uma das variantes do comando que danifica o sistema de arquivos NTFS no Windows 10

Vale ressaltar que o pesquisador Jonas L, que descobriu o problema, o relatou pela primeira vez em agosto de 2020, mas agora continua relevante. Ele observa que a corrupção do sistema de arquivos ocorre ao tentar acessar o atributo NTFS $ i30 em uma pasta de uma determinada maneira. Não está claro por que essa ação resulta em corrupção do sistema de arquivos, mas uma chave de registro que poderia ter sido usada para diagnosticar o problema não está funcionando.

A fonte testou uma das variantes do comando que danifica o sistema de arquivos NTFS em uma máquina virtual. Os usuários são fortemente desencorajados a tentar explorar esta vulnerabilidade em computadores reais.

A Microsoft provavelmente corrigirá esse problema em uma das seguintes atualizações. Representantes oficiais da empresa ainda não se manifestaram sobre o assunto.

avalanche

Postagens recentes

“A Odisseia Vampírica Continua”: Desenvolvedores da V Rising abandonam o desenvolvimento do jogo para se dedicarem ao “Projeto Mais Ambicioso” da História do Estúdio.

Em sua primeira mensagem aos jogadores desde o verão passado, a desenvolvedora sueca Stunlock Studios…

31 minutos atrás

A GlobalFoundries solicitou a proibição das importações de semicondutores da Tower para os Estados Unidos devido a uma disputa de patentes.

As disputas de patentes normalmente se tornam uma arma de competição entre empresas ocidentais e…

43 minutos atrás

O Telegram prevê uma grande quantidade de agentes de IA: o aplicativo de mensagens aderiu ao desenvolvimento do OpenClaw.

Peter Steinberger, criador do OpenClaw, e os desenvolvedores do Telegram concordaram em colaborar no desenvolvimento…

57 minutos atrás

Trabalhadores em todo o mundo temem demissões devido à IA e estão retardando sua adoção.

Segundo um novo estudo da consultoria Forrester, muitos funcionários temem demissões devido à introdução da…

1 hora atrás

Musk iniciou uma “limpeza” na X após a fusão com a xAI e a SpaceX.

Nos últimos meses, Elon Musk concluiu duas grandes fusões de suas empresas privadas. Primeiro, fundiu…

2 horas atrás

A Capcom adicionou um modo foto a Resident Evil Requiem e melhorou as expressões faciais dos personagens – detalhes da atualização 1.2.0.

O modo foto, prometido recentemente para o jogo de ação e terror Resident Evil Requiem,…

2 horas atrás