全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 558|回复: 4

谨防网页中的 JS location 坏请求 可损坏Windows 10 NTFS磁盘分区

[复制链接]
发表于 2021-1-17 16:39:28 | 显示全部楼层 |阅读模式
本帖最后由 dole 于 2021-1-17 17:20 编辑



注意 不要作死
  1. cd c:/:$i30:$bitma
复制代码


推特.com/MeAndMyPY/status/1350723145800544257
发表于 2021-1-17 17:18:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-1-17 17:19:13 | 显示全部楼层
没看懂这个是什么意思。
发表于 2021-1-17 17:43:22 来自手机 | 显示全部楼层
#注意 最近Windows 10操作系统中一个“安全威胁”  只需要执行命令 cd c:\$i30bitmap 即可破坏当前NTFS文件系统来使磁盘驱动不可用  此代码无需管理员权限即可激活执行,很轻易隐藏到快捷方式、批处理脚本中,小心别“中招”了,虽然它并不会实际破坏当前操作系统  细节 命令执行后将看到有关“驱动损坏”的警告,下次Windows重启时可看到尝试检查磁盘提示,实际无文件损坏  建议 应注意禁用各类软件的自动文件下载以防可能的联锁触发风险,引发不必要的恐慌 如Telegram桌面版等带有默认自动下载资源文件功能  如何自动触发细节?(潜在风险) 创建一个扩展名为.url的特殊文件,并在文件图标的地址中指定一个特殊的恶意命令。如果保持默认设置启用自动下载资源文件,收到文件时Telegram将下载该文件。在后续转到Telegram资源下载文件夹时,Windows将自动解析url文件并尝试从指定的路径加载图标,从而触发指令执行  影响 2018 年 4 月发布的 Windows 10 build 1803,以及之后发布的 1809、1903、1909、2004 、最新的 20H2  源•作者 #勘误 #更新细节说明 #Windows #NTFS #文件 #系统 #漏洞
发表于 2021-1-17 17:45:40 | 显示全部楼层
我就不信邪
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 17:19 , Processed in 0.059280 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表