Jonas Lykkegaard objevil zranitelnost NTFS ve Windows 10, kdy jednoduchým příkazem může i neprivilegovaný uživatel poškodit NTFS. Windows poté ohlásí poškození, vyžadují restart a poškození se snaží odstranit. Příkazem může být například cd c:\:$i30:$bitmap
. První část cesty $i30
odpovídá indexu NTFS, který se patrně poškodí.
Chybu lze zneužít i bez interakce uživatele, například pokud vytvoříte soubor .url
a cesta k ikonce bude obsahovat příslušný řetězec, dojde k chybě jen při zobrazení souboru v průzkumníkovi. Chyba je ve Windows 10 od buildu 1803, který vyšel v dubnu 2018 a zatím není opravena. Microsoft na opravě pracuje.
(zdroj: bleepingcomputer)