时间:2021-04-21 来源:win10官网 游览量: 次
Windows10 NTFS错误(CVE-2021-28312)已修复(2021年4月)
Microsoft还修复了Windows NTFS错误,该错误可能会在Patchday(4/13/2021)上发布Windows10的安全更新,从而可能导致NTFS系统驱动器损坏。以下是有关此主题的一些信息。
实际上,我已经失去了对Ganz的了解,因为我认为这一问题已经解决了很长时间。现在,通过此评论(感谢)和来自此处的同事,这个问题在Facebook上的最后几个小时引起了我的注意。
NTFS卷错误
在Windows10使用的NTFS文件系统的实现中,2021年1月披露了一个以前未修补的漏洞(请参阅我的博客文章Windows10:漏洞允许破坏NTFS媒体内容)。
访问准备好的文件夹足以利用此漏洞。整个过程可以远程触发(例如下载准备好的快捷方式文件或ZIP存档)。利用此漏洞,攻击者可以将Windows10下使用的NTFS卷的内容标记为已损坏。然后在重新启动时触发磁盘检查,这可以修复错误-但在极少数情况下,系统无法再启动。
显示的命令访问NTFS卷的$ 130属性。通过此$ I30属性,NTFS文件系统维护属于目录的所有文件/子目录的索引。该错误从Windows10版本1803开始存在。Microsoft已将该错误归类为CVE-2021-28312(Windows NTFS拒绝服务漏洞)。
修复程序已宣布,现已推出修复程序
在2021年1月下旬,已经有一个针对此错误的非正式修复程序,我在博客文章Windows10 NTFS中获取了该错误,该错误已从OSR获得了非正式修复程序。但是作为管理员,我不一定要安装这样的非官方修补程序。然后在2021年2月底,我曾在博客文章“ Windows10修复程序错误”中暗示会导致NTFS卷损坏到来,微软正在研究该错误的修复程序,该问题允许在NTFS驱动器上触发文件系统错误。
Bleeping Computer的同事已经注意到,Microsoft在Windows10 Insider内部版本21322中包含了一个未记录的修复程序,该修复程序阻止访问触发该错误的路径。现在,Bleeping Computer的同事在这篇文章中写道,Microsoft已通过2021年4月13日的安全更新修复了所有受支持的Windows10版本中的错误。