Kritična ranjivost

Jedna linija koda u Windowsima može vam uništiti podatke, a da niste ni otvorili problematičnu datoteku

Slika nije dostupna
Posebno zabrinjava što je tu liniju koda moguće sakriti unutar prečaca u Windowsima, ZIP arhive ili bilo kojeg drugog vektora, kako bi se izazvalo pojavljivanje grešaka na disku te korumpiralo podatke na disku.

 Novootkrivena ranjivost u Microsoft Windows 10 mogla bi ugroziti sve korisnike ovog operativnog sustava. Da se radi o zaista ozbiljnom propustu najbolje govori činjenica da u Microsoftu već rade na zakrpi koja bi problem riješila ili barem ublažila.

Naime, dovoljna je jedna linija koda kako bi se korumpirao cijeli čvrsti disk na računalu i svi podaci na njemu učinili nedostupnima ili uništenima.

Posebno zabrinjava što je tu liniju koda moguće sakriti unutar prečaca u Windowsima, ZIP arhive ili bilo kojeg drugog vektora, kako bi se izazvalo pojavljivanje grešaka na disku te korumpiralo podatke na disku.

 

Pogledaj na Twitteru
Greška tijekom preuzimanja Tweet-a. Možda je pobrisan.

 

Klikne li korisnik na korumpiranu naredbu skrivenu, korisnik će vidjeti poruku "The file or dierctory is corrupted and unreadable/Dokument ili direktorij je korumupiran i nemoguće ga je pročitati". Sustav će nakon toga izbaciti cijeli niz poruka koje potiču korisnika da restarta svoje računalo i popravi problematičan dio na disku. Nakon restartanja Windowsi automatski počinju popravljati disk. U nekim slučajevima, popravak prolazi bez problema, dok u drugima sustav traži od korisnika da "ručno popravi stvar". Problem se pojavljuje kad se problematična naredba nalazi u ZIP datoteci pa ju nakon svakog popravljanja diska i ponovnog otvaranja ZIP datoteke, korisnik ponovno aktivira. 

Stručnjak za računalnu sigurnost koji je prvi upozorio na ovu ranjivost ističe kako je u pojedinim slučajevima tu ranjivost moguće iskoristiti i tako da se u sustav ubaci ikona koja će ju aktivirati, a da korisnik uopće ne mora pokrenuti dokument. I drugi stručnjaci za sigurnost, koji su ispitivali ovu ranjivost, upozoravaju da bi i obično surfanje internetom na starom pregledniku poput Internet Explorera ili starije verzije Edgea, moglo aktivirati ovu ranjivost i korumpirati podatke na disku. 

 

Pogledaj na Twitteru
Greška tijekom preuzimanja Tweet-a. Možda je pobrisan.

 

Zbog toga, barem dok Microsoft ne riješi ovaj problem, treba biti dodatno oprezan prilikom preuzimanja bilo kakvih dokumenata s interneta. Jer ovo nije virus koji bi antivirusni programi mogli prepoznati, već greška u samom sustavu. 

Izvor: BleepingComputer