LINUX.ORG.RU
ФорумTalks

MS обосрамс

 ,


1

1

https://habr.com/ru/news/t/537328/

Если у кого есть винда, можете проверить?

Диск может быть поврежден, если попытаться получить доступ к атрибуту NTFS $ i30 в папке определенным образом
Данную уязвимость доступна не только из под администратора, ее может использовать любой пользователь Windows 10 с низкими привилегиями в системе. Уязвимость можно активировать удаленно, а также встраивать в HTML. В некоторых системах после ее отработки повреждается MFT.

C:\:$i30:$bitmap
<a href="file://C:\:$i30:$bitmap">wet pussy</a>

PS. На былинный отказ пока не тянет, расходимся.

UPD. Продолжение чуть веселей

https://habr.com/ru/news/t/537940/

при использовании определенного пути в адресной строке браузера, например, Chrome, во всех версиях Windows 10, начиная с 1709 и выше, включая 20H2. Если баг задействовать, то система завершит работу и выдаст BSOD. Запустить эту процедуру можно в один клик. Причем этот процесс доступен любому пользователю с пониженными привилегиями в системе, а не только администратору

\\.\globalroot\device\condrv\kernelconnect
★★★★

Последнее исправление: ddidwyll (всего исправлений: 6)

Если у кого есть винда, можете проверить?

Ага, щаз, а ты патч бармина не хочешь запустить?

cocucka ★★★★☆
()

Интересно, будет работать при отправке в мессенджерах, которые делают превью ссылки, в формате file://

ddidwyll ★★★★
() автор топика

Как пишут

В десятке воспроизвелось — после перезагрузки быстренько проверила диск и пофиксила проблему.

greenman ★★★★★
()

Это какой-то былинный фейл. Тянет на рекорд. В Линуксе про такое не слышал.

X512 ★★★★★
()

Впрочем неудивительно: тестировщиков уволили и пишут в основном ненужный UWP. Специалистов по NTFS может уже и не быть.

X512 ★★★★★
()
Ответ на: комментарий от Evgueni

И на XP тоже! Хотя, подобное было во времена SP1 или SP2, наличие двух файлов с одинаковым именем, но в разном регистре приводило к синему экрану при попытке открыть флешку с такой директорией.

einhander ★★★★★
()
Последнее исправление: einhander (всего исправлений: 2)
Ответ на: комментарий от ddidwyll

Ввел

C:>cd C:\:$i30:$bitmap
Файл или папка повреждены. Чтение невозможно.
Все норм работает, диск открывается, перезагрузить ничего не просит. После самостоятельной перезагрузки включило починку диска, секунд 10 что то делало.

MOPKOBKA ★★★★★
()
Последнее исправление: MOPKOBKA (всего исправлений: 1)
Ответ на: комментарий от cvs-255

«что-то делало», «само починилось» и тд

Мы всё больше и больше доверяем машинам, при этом уже даже не интересуемся, что у них там происходит внутри. Прямо как к людям стали относиться.

WerNA ★★★★★
()
Последнее исправление: WerNA (всего исправлений: 1)
Ответ на: комментарий от MOPKOBKA

Документы в папках, все по местам

По спискам с контрольными суммами проверяли? Если нет, то могли просто не заметить.

X512 ★★★★★
()
Ответ на: комментарий от MOPKOBKA

если оно что-то чинило, то что то было сломано

cvs-255 ★★★★★
()
Ответ на: комментарий от X512

могла и метаинформация какая-нибудь поломаться или журналы.

cvs-255 ★★★★★
()

Эта уязвимость не проявляется в самой лучшей и стабильной версии Windows для Devops - Windows Vista

GP
()

ну все,теперь-то уж точно вендекапец!

d09
()
Ответ на: комментарий от DawnCaster

Предлагаю создать петицию о переводе венды на ведро Linux.

Предлагаю создать петицю о возврате 30% стоимости всем купившим её дырявый оффтопик с 2000 года.

xwicked ★★☆
()
Ответ на: комментарий от praseodim

Интересно как такую уязвимость обнаружили.

Просто ради интереса копались в системных файлах NTFS (то, что на доллар начинается) и всё посыпалось. Я тоже когда-то копался.

X512 ★★★★★
()

Мусорософт с индусами, всё как обычно

TooPar
()
Ответ на: комментарий от X512

Есть лайтовая версия. Пишу такой на флешку несколько гигабайт. Запускаю питонистую прогу. Висело пока копирование не закончилось

TooPar
()
Ответ на: комментарий от MOPKOBKA

После самостоятельной перезагрузки включило починку диска, секунд 10 что то делало.

До перезагрузки поперемещай какие-нибудь файлы важные по диску, скачай что-нибудь большое. Будет забавнее.

derlafff ★★★★★
()
Ответ на: комментарий от xwicked

а че всего 30%-то? я за возврат всей суммы!

d09
()

<a href="file://C:\:$i30:$bitmap">wet pussy</a>

Реквестирую патч в исходники лорчика.

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 2)
Ответ на: комментарий от Evgueni

А ведь портируют. Баг с полсекундной задержкой при переключении раскладки в ГОНОМ же бережно перенесли.

thunar ★★★★★
()

Часть 2 подъехала, кто-нибудь проверит?

ddidwyll ★★★★
() автор топика
Последнее исправление: ddidwyll (всего исправлений: 1)

Нашли ещё один путь, убивающий систему, на этот раз BSOD:

\\.\globalroot\device\condrv\kernelconnect

X512 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.