0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究发现:Win10 快捷方式一短字符串会损坏任何硬盘

工程师邓生 来源:IT之家 作者:骑士 2021-01-15 10:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1月15日消息 外媒 BleepingComputer 报道,Infosec 研究员 Jonas L 发现了一个短字符串,当它构成文件系统路径的一部分时,将导致任何 Windows 10 硬盘损坏。

这个短字符串可以通过多种方式传递给操作系统,比如 ZIP 压缩的一部分,Windows 10 的快捷方式,特别制作的 HTML 文档,甚至作为文件图标路径的一部分。

这意味着例如有人可以在网络驱动器上创建一个诱杀文件,当浏览该目录时,就会导致你的硬盘损坏。

e7d7a130ce474cb7ac7cabc633cd03f6.jpeg

IT之家获悉,被诅咒的字符串是 $i30,是一个与目录相关联的 NTFS 属性,其中包含目录的文件和子文件夹列表。在某些情况下,NTFS 索引还可以包含已删除的文件和文件夹,这在进行事件响应或取证时非常方便。当像下面这样使用时,会开始杀死你的硬盘。即使用户从未打开该文件,也会触发该漏洞。

该漏洞被利用后,可以通过单行命令触发,瞬间破坏 NTFS 格式化硬盘,Windows 会提示用户重启电脑以修复被破坏的磁盘记录。

目前还不知道为什么该字符串会导致你的硬盘损坏,研究人员称,一个有助于诊断问题的注册表键不起作用。据说已经发现了很多这样的触发案例,但微软一直都没有修复。

a3e48ed4729848528879f7e4439b4b88.jpeg

0a93f47c1e324e8ebf916285c6680072.jpeg

BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 硬盘
    +关注

    关注

    3

    文章

    1370

    浏览量

    60120
  • 字符
    +关注

    关注

    0

    文章

    237

    浏览量

    26320
  • Win10
    +关注

    关注

    2

    文章

    710

    浏览量

    42629
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用WIN10系统正常下载TMC-EvalSystem-3.11.1 项目及最新的API,无法正常构建项目怎么解决?

    当我使用WIN10系统,正常下载TMC-EvalSystem-3.11.1 项目及最新的API。无法正常构建项目;使用的eclipse版本如图 可能是环境配置问题,但已经安装了mingw
    发表于 05-08 06:59

    服务器硬盘损坏数据恢复,北亚数据恢复案例

    的真实案例,为大家讲解服务器硬盘损坏后的数据恢复流程。 服务器数据恢复环境: 本次故障服务器采用多块硬盘组建RAID磁盘阵列,某日服务器突然宕机崩溃。管理员检查后发现,阵列中有两块
    的头像 发表于 04-28 14:06 235次阅读
    服务器<b class='flag-5'>硬盘</b><b class='flag-5'>损坏</b>数据恢复,北亚数据恢复案例

    ESP-IDF 在 PowerShell 中的使用

    完成后,桌面会生成两个快捷方式: ESP-IDF PowerShell ESP-IDF CMD 启动 ESP-IDF PowerShell 环境 双击桌面上的 ESP-IDF PowerShell
    发表于 03-30 07:59

    求助 LabVIEW 字符串比较

    请教大神 ,用一个字符串和多个字符串比较程序应该怎么做。 比如:A字符串和B字符串组(B组字符串个数不定可以是
    发表于 03-02 17:24

    字符串控件与静态字符串控件中预览字符显示乱码,如何修改显示正常?

    字符串控件与静态字符串控件中预览字符显示乱码,如何修改显示正常?
    发表于 01-20 17:17

    字符串关联数字变量如何使用?我们的地址都是16位数据,可以使用16位数字变量显示字符串吗?

    字符串关联数字变量如何使用?我们的地址都是16位数据,可以使用16位数字变量显示字符串吗?
    发表于 12-15 08:24

    labview如何生成个带字符串返回的dll

    labview如何生成个dll,如下图,要求个输入,类型是字符串,返回类型也是字符串
    发表于 08-28 23:20

    在Python中字符串逆序有几种方式,代码是什么

    对于个给定的字符串,逆序输出,这个任务对于python来说是种很简单的操作,毕竟强大的列表和字符串处理的些列函数足以应付这些问题 了,
    的头像 发表于 08-28 14:44 1393次阅读

    win7无法识别USB设备怎么解决?

    我现在有个添加了CDC的FX3固件,该设备可以在win10win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都不能正常识别。我应该怎么操作才能解决这个问题
    发表于 07-16 06:52

    harmony-utils之StrUtil,字符串工具类

    harmony-utils之StrUtil,字符串工具类 harmony-utils 简介与说明 [harmony-utils] 款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类
    的头像 发表于 07-03 11:32 916次阅读

    如何实现桌面快捷方式【2】--ArkTS开发

    主要目的。大家其实直都忽略了种入口方式,即快捷入口。今天我用了个下午为我的“真律法律咨询平台”app新增了这个功能,中间踩了不少的坑…
    发表于 06-30 19:14

    如何实现桌面快捷方式【1】--ArkTS开发

    开发 -- 应用框架 -- 程序包结构 -- 桌面快捷方式。在gitee上也有示例项目,但是官方文档甚至是官方示例代码……还是有些缺失和错误的……我们先来从最基础的开始讲起 1. 创建配置文件
    发表于 06-30 19:03

    【HarmonyOS 5】桌面快捷方式功能实现详解

    【HarmonyOS 5】桌面快捷方式功能实现详解 ##鸿蒙开发能力 ##HarmonyOS SDK应用服务##鸿蒙金融类应用 (金融理财# 、前言 在移动应用开发中,如何让用户快速触达核心
    的头像 发表于 06-21 16:42 2549次阅读
    【HarmonyOS 5】桌面<b class='flag-5'>快捷方式</b>功能实现详解

    怎样安装cy7c68013的虚拟串口win10驱动?

    work? 我自己做了块板,在win7下能正确安装虚拟串口驱动使用,但没有找到win10相应的驱动,请帮助。
    发表于 06-04 06:33

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能被识别,但读写无反应,usb不能工作,是什么原因?

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能被识别,但读写无反应,usb不能工作;win7上操作正常,请问这是什么问题呢?
    发表于 05-30 07:15