Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Эксперты выпустили неофициальный патч для бага NTFS в Windows 10

Разработчики выпустили неофициальное решение проблемы Windows 10, приводящей к повреждению файловой системы NTFS на основном загрузочном диске. Напомним, что этот баг можно было вызвать отправкой жертве специально созданного файла.

В середине января исследователь в области кибербезопасности, известный под псевдонимом Jonas L, рассказал, что всего одна команда можно привести к сбою жёсткого диска с файловой системой NTFS. Эту команду можно доставить жертве в виде файла-ярлыка, ZIP-архива или HTML - и batch-файлов.

После запуска проблемной команды операционная система Windows 10 выдаст ошибку, а также попросит пользователя перезагрузить компьютер и выполнить команду chkdsk. Как правило, такой алгоритм помогал вернуть файловую систему в прежнее состояние, однако в ходе тестов BleepingComputer компьютер уже не удалось загрузить нормально.

Вдобавок специалисты создали специальный файл, который автоматом запускал баг, если пользователь обращался к нему. Само собой, злоумышленники и различного рода «шутники» могут взять этот файл на вооружение, поэтому пользователям нужен срочный патч.

Пока Microsoft думает над решением проблемы, помочь вызвались эксперты компании OSR, которые выпустили драйвер с открытым исходным кодом. Основная задача разработки OSR — блокировать баг NTFS до той поры, пока Microsoft не выпустит официальный фикс.

Драйвер, получивший имя «i30Flt», мониторит попытки получить доступ к потокам, начинающимся с «:$i30:». Если такая попытка обнаруживается, драйвер блокирует её до того, как она вызовет баг NTFS.

Подробное описание разработки можно найти в блоге компании OSR, а загрузить драйвер — на соответствующей странице GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft решает проблему апгрейда Windows в обход блокировок Intune

Корпоративные компьютеры неожиданно стали предлагать апгрейд до Windows 11 вопреки запрету, выставленному в Intune. Сбой сервиса Microsoft объяснила «скрытой проблемой кода» (latent code issue) и уже работает над фиксом.

Непрошеная подсказка преследует сотрудников компаний с субботы, 12 апреля. Примечательно, что сообщение об апгрейде отображается не на всех Windows-устройствах в сетях с контролем через Intune.

Упущенный баг, по словам Microsoft, проявился после недавних изменений на сервисе. Исправления уже подготовлены, тестируются и вскоре будут развернуты.

Тем, кто по ошибке получил Windows 11, придется вручную выполнить откат ОС до корректной версии. Админам советуют пока поставить на паузу функциональные обновления Windows, используя политики Intune.

Преждевременный апгрейд Windows в организации способен сломать рабочие процессы: критически важное программное обеспечение может отказать из-за проблем с совместимостью, а сотрудникам придется заняться освоением новой ОС.

Последнее время Microsoft и без того доставляет много хлопот ИТ-командам и сисадминам. Выпускаемые ею обновления Windows все чаще оказываются проблемными, после установки их приходится откатывать, ликвидируя последствия, а потом заменять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru