跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • windows 10 路径字符串漏洞可能导致你的 NTFS 硬盘损坏
未分類
18 1 月 2021

windows 10 路径字符串漏洞可能导致你的 NTFS 硬盘损坏

windows 10 路径字符串漏洞可能导致你的 NTFS 硬盘损坏

資深大佬 : anzu 10

命令我就不贴过来了,只需要一行特殊字符串,太危险,想试试的可以自己去看:
https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/
甚至可以通过 zip 包内包含相关快捷方式(.url)来触发此漏洞
感觉很容易利用漏洞,经常下载文件的各位要小心哦
大佬有話說 (29)

  • 資深大佬 : yakumo520

    Error 1005

  • 資深大佬 : yanqiyu

    虽然链接直接 1005,但是再怎么说坏掉的也应该只是文件系统吧

  • 資深大佬 : yanqiyu

    原来这个网页屏蔽了中国,开了代理就能开
    访问特殊路径会触发一个要求重启修复的提示,然后文件系统( MFT )就会被搞坏…只能说摸不着头脑,有点想要搞个虚拟机看看

  • 資深大佬 : mostkia

    不点开快捷方式文件也能中招,看来挺危险的

  • 資深大佬 : tanwill12138

    windows 10 路径字符串漏洞可能导致你的 NTFS 硬盘损坏

  • 資深大佬 : Areym

    https://imgur.com/Sw6sshl
    重启后会开不了机吗

  • 資深大佬 : yanqiyu

    @Areym 我猜真正搞坏文件系统的应该是重启后的 fsck,想办法跳过它看看?

  • 資深大佬 : wty

    虚拟机跑了下似乎没丢东西?只是报错

  • 資深大佬 : codehz

    只是报错,然后让下次启动检查好长时间的磁盘,最后啥也没检查出(

  • 資深大佬 : v2tudnew

    zip 包感觉是自带的 zip 管理器问题,用第三方应该没事。

  • 資深大佬 : lijialong1313

    @yanqiyu 我试了一下能进去,应该不是被屏蔽了,可能是 dns 或者浏览器的问题。我没起飞的

  • 資深大佬 : learningman

    @lijialong1313 直接 Block ASN 的,你能进去只能说明手红。。。

  • 資深大佬 : kernelpanic

    file:///C:/:$i30:$bitmap

  • 資深大佬 : oneisall8955

    ``` cd C::$i30:$bitmap ```

  • 資深大佬 : YamatoRyou

    我在虚拟机上试了若干次, chkdsk 完成可以正常进桌面, 暂时还没发现哪里 “损坏”.

  • 資深大佬 : mmdsun

    突然想起来之前我的苹果手机,收到别人的微信特殊字符的消息就开不了机了。

  • 資深大佬 : hoyixi

    Win10 下遇到过两次路径相关的问题:
    1 Powershell 一些命令在操作目录或者文件时,如果路径名字里有中括号,将会出错;
    2 曾经下载过一个文件名有法语字符(不知道是什么编码)的文件,该文件下到本地之后无法打开,无法删除

  • 資深大佬 : fiveelementgid

    Ext4 全系列硬盘格式桶没啥问题…..就是 OneDrive 只能用 NTFS 微软家硬盘文件系统比较蛋疼

  • 資深大佬 : systemcall

    @hoyixi #17
    以前想用 powershell 来管理 bt 下载的文件,做一下 hash 检查之类的,但是一直都搞不定路径字符串的问题。看到你的帖子,感觉可能是名称里面一大堆中括号的原因

  • 資深大佬 : cat9life

    虚拟机测试只会触发磁盘扫描

  • 資深大佬 : markgor

    如果把 <img src=”file:///C:/:$i30:$bitmap” /> 掛去網頁,估計是另一個故事

  • 資深大佬 : h503mc

    win10:<img src=”file:///C:/:$i30:$bitmap” />
    win7: <img src=”file:///C:/$mft/123″ />

  • 資深大佬 : baobao1270

    虚拟机和临时装的真机都试了以下,只触发了 chkdsk,没有丢文件。

    @markgor 浏览器应该会屏蔽 HTTP(S) 协议页面对 file 协议的引用的

  • 資深大佬 : markgor

    @baobao1270 动手能力强。
    是的,发了之后我才想起….

  • 資深大佬 : ruyu

    我想搜下这个路径, 就把它复制进了地址栏, 然后就中招了…

  • 資深大佬 : ruyu

    不过还好, 重启一下就好了, 东西都还在.

  • 資深大佬 : Coioidea

    @fiveelementgid ext4 有好用的 win 驱动吗

  • 資深大佬 : fiveelementgid

    @Coioidea 听不懂你问的啥

  • 資深大佬 : ZhuMa12345678

    exFAT 文件系统没影响~
    [图片]
    http://bbs.wuyou.net/forum.php?mod=attachment&aid=NDczMjIzfDlhMGQ1Yzc4fDE2MTA4MDMzMDh8NTY2MzY2fDQyMzc1Ng%3D%3D&noupdate=yes

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具