Normalde, bir Windows 10 istismarı veya virüsü, kullanıcının virüslü bir programı çalıştırmasını gerektirir; ancak, ya birisi sadece kötü amaçlı bir dosyaya bakarak bir saldırıyı tetikleyebilirse? Microsoft tam da bunu yapan bir istismara yama yapmaya çalıştığı için kavram bilim kurgudan daha fazlası.
Microsoft'un Kötü Bir İstismarı Düzeltme Yarışı
Bu istismarla ilgili haberler gün ışığına çıktı Sınır. Saldırı, Twitter kullanıcısı @jonasLyk tarafından rapordan bir hafta önce bulundu.
NTFS KIRILABİLİRLİK KRİTİKLİĞİ TAHMİNİ
- Jonas L (@jonasLyk) 9 Ocak 2021
-
Şu anda NTFS'de özellikle kötü bir güvenlik açığı var.
Herhangi bir klasörde herhangi bir yerde özel hazırlanmış bir ad açılarak tetiklenebilir. '
Güvenlik açığı, yol açıldığında sabit sürücünüzün bozulduğundan şikayet ederek anında açılır. pic.twitter.com/E0YqHQ369N
Bu istismar işe yarıyor çünkü Windows 10 belirli bir metin, sayı ve simge dizisini işliyor. Windows 10 bu dizeyi algıladığında, işletim sistemini sabit sürücüsünün bozuk olduğunu düşünmesi için kandıran bir hatayı açar.
Bu numarayı kötüye kullanan birinin olağanüstü bir şey yapmasına gerek yok. Tek yapmaları gereken, dizeyi bir şekilde görmenizi sağlamak. Bunu gördüğünüzde, bilgisayarınız yanlış yolsuzluk uyarısını tetikleyen dizeyi işler.
Birisi bunu size dizenin adını taşıyan bir dosya içeren bir ZIP klasörü göndererek yapabilir veya simgeye baktığınız anda tetikleyen dizeyi içeren bir kısayol oluşturabilir.
Neyse ki, böcek hiçbir şeyi iyilik için yok etmez. Windows 10'un bir bölümü "kirli" olarak işaretleyerek sürücünün bozuk olduğuna inanmasına neden oluyor; ancak, aslında diskin verilerine zarar vermez.
Windows 10 ne olduğunu anladığında, bilgisayarınızı yeniden başlatmanızı isteyecektir. Daha sonra bir CHKDSK sorunu tarayın ve düzeltin... çoğu zaman.
CHKDSK, SFC ve DISM hakkında kafanız mı karıştı? Üç Windows tanılama aracına bakıyoruz ve nasıl çalıştıklarını farklı şekillerde açıklıyoruz.
Bazı durumlarda, kullanıcının bilgisayarını çalışır duruma getirmek için bazı manuel düzeltmeleri kendilerinin yapması gerekecektir. Her iki durumda da, hatanın kalıcı bir bozulmaya neden olmadığına inanılıyor ve açıktan yararlanma ile karşılaşan hiç kimse veri kaybetmeyecek.
Microsoft'un İstismara Yanıtı
Neyse ki, Microsoft hem bu hatayı biliyor hem de aktif olarak düzeltiyor. Bir Microsoft sözcüsü The Verge'e şunları söyledi:
Bu sorunun farkındayız ve gelecekteki bir sürümde bir güncelleme sunacağız. Bu tekniğin kullanımı sosyal mühendisliğe dayanmaktadır ve her zaman olduğu gibi müşterilerimizi uygulamaya teşvik ediyoruz. bilinmeyen dosyaları açarken dikkatli olmak veya dosyayı kabul etmek dahil olmak üzere iyi çevrimiçi bilgi işlem alışkanlıkları transferler.
Şimdilik, bilinmeyen dosyaları bilgisayarınıza indirirken dikkatli olun; ancak, bu aldatıcı hatanın kurbanı olursanız, dosyalarınız güvende olmalı ve paniğe kapılmak için bir neden olmamalıdır.
Sinsi Bir Böcek, Ama Çok Zararlı Değil
Microsoft, belirli bir dizeye baktığınızda bozulma uyarısına neden olan yeni bir hatayı düzeltiyor. Neyse ki, hata kalıcı bir hasar vermiyor ve umarım yakında bir düzeltme görünmelidir.
Bu iğrenç hata sizi asla etkilemese bile, CHKDSK gibi araçlara alışmak harika bir fikir. Bozuk bir Windows 10 bilgisayarı nasıl tamir edeceğinizi bilmek, bir sorunu kendi başınıza çözmekle bilgisayarınızı en yakın tamirhaneye götürmek arasındaki fark anlamına gelebilir.
Resim Kredisi: lassedesignen / Shutterstock.com
Windows'ta tuhaf sorunlar görüyorsanız, bunun nedeni sistem dosyalarının bozulması olabilir. Sistem Dosyası Denetleyicisi'ni kullanarak bunları nasıl düzelteceğiniz aşağıda açıklanmıştır.
- pencereler
- Teknoloji Haberleri
- Microsoft
- Windows 10
- Bilgisayar Güvenliği
Güvenlik konusunda her şey için derin bir tutkuya sahip bir Bilgisayar Bilimleri BSc mezunu. Bağımsız bir oyun stüdyosunda çalıştıktan sonra, yazma tutkusunu buldu ve yetenek setini teknolojiyle ilgili her şey hakkında yazmak için kullanmaya karar verdi.
Haber bültenimize abone ol
Teknoloji ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için haber bültenimize katılın!
Bir adım daha…!
Lütfen size az önce gönderdiğimiz e-postadaki e-posta adresinizi onaylayın.