Windows 10
Windows 10
Дмитрий Толстенёв Опубликована сегодня в 9:37

Один диск — и полный контроль: Windows закрыла уязвимость, которая могла стоить всего

Уязвимость в NTFS Windows позволяла хакерам получить полный контроль над системой

В стандартной файловой системе Windows — NTFS — была обнаружена уязвимость, позволяющая хакеру получить полный контроль над компьютером. О проблеме сообщила компания Positive Technologies. По данным специалистов, уязвимость уже устранена, но потенциальный риск был крайне высоким.

Что случилось

Уязвимость касалась драйвера NTFS, встроенного в операционные системы Windows 10 и 11. Там была возможность так называемого переполнения стека - ситуация, когда в буфер записывается больше данных, чем он способен обработать.

Это открывало путь к внедрению стороннего кода прямо в файловую систему, позволяя злоумышленнику получить доступ к данным, менять настройки безопасности, перехватывать управление и даже устанавливать вредоносное ПО без ведома пользователя.

Как это могло сработать

По словам экспертов, пользователю достаточно было бы открыть вредоносный виртуальный диск, полученный, например, по почте. Прикрепив такой файл к фишинговому письму, злоумышленник мог заставить жертву запустить код, способный перехватить контроль над системой.

Оценка уязвимости — 7,8 из 10 - говорит о высоком уровне риска.

Какой масштаб проблемы

Уязвимость затрагивала:

  • Windows 10

  • Windows 11

  • Системы с файловой системой NTFS

Сценарий атаки был прост: запуск "невинного" виртуального диска активировал механизм в драйвере, который приводил к стековому переполнению и открывал канал для выполнения стороннего кода.

Плюсы и минусы ситуации

Плюсы Минусы
Уязвимость уже устранена Была активна в актуальных системах
Обнаружена до массовой эксплуатации Простота атаки — через обычный файл
Проблема затрагивает только NTFS Используется в большинстве систем Windows

Что делать пользователю

  1. Установить все последние обновления Windows.

  2. Не открывать файлы. vhd и. iso из неизвестных источников.

  3. Проверить системные журналы и антивирус на предмет попыток внедрения.

  4. Настроить автоматическую установку патчей безопасности.

Мифы и правда

  • Миф: уязвимость связана с интернетом
    правда: всё происходило внутри системы NTFS

  • Миф: нужно было пройти сложную цепочку взлома
    правда: достаточно было запустить вредоносный диск

  • Миф: это касалось только старых версий
    правда: уязвимость была в Windows 10 и 11

Часто задаваемые вопросы

Кто обнаружил уязвимость?
Эксперт из Positive Technologies. Уточняется, что проблема была сообщена в Microsoft и устранена.

Какая была вероятность захвата системы?
Высокая. CVSS-оценка 7,8 говорит о серьёзности уязвимости.

Как понять, была ли атака?
Анализировать запущенные виртуальные диски и действия в файловой системе. При подозрении — провести аудит.

Ошибка → Последствие → Альтернатива

  • Ошибка: игнорировать обновления безопасности Windows

  • Последствие: риски заражения даже при простом открытии файла

  • Альтернатива: включить автообновление и не запускать неизвестные образы

А что если…

Подобные уязвимости существуют и в других встроенных драйверах? Это снова поднимает вопрос о важности обновлений и постоянной безопасности даже на уровне системных компонентов. Атаки становятся тише, но опасность — только растёт.

Подписывайтесь на Moneytimes.Ru

Читайте также

Samsung начала массовый выпуск 2-нм процессора Exynos 2600 для Galaxy S26 сегодня в 10:37

Затвор со всех сторон: чип Samsung построен по схеме, которую ждали годами

Samsung начала массовый выпуск процессора Exynos 2600 с 2-нм техпроцессом и GAA-архитектурой для смартфонов Galaxy S26.

Читать полностью »
Nature: пациенты с болезнью Паркинсона чаще падают днём и зимой сегодня в 10:05

Дневной свет превращается в ловушку: раскрыт неожиданный риск для пациентов с Паркинсоном

Новое исследование показало: пациенты с болезнью Паркинсона чаще падают днём и зимой. Эти данные помогут лучше строить профилактику.

Читать полностью »
В Windows 11 появилась кнопка для проверки скорости интернета через Bing сегодня в 5:37

Новый ярлык рядом с Wi-Fi: Microsoft тестирует функцию, о которой просили годами

В Windows 11 появилась тестовая функция проверки скорости интернета — она запускается из панели сетей и работает через Bing.

Читать полностью »
Психологи объяснили веру в вещие сны особенностями эмоций и памяти сегодня в 5:28

Снятся вещие сны? Специалисты предупреждают: это может закончится печально

Учёные объяснили феномен вещих снов: почему нам кажется, что они предсказывают будущее, и какие реальные функции выполняют ночные видения.

Читать полностью »
Shell представила термальную жидкость EV-Plus, сокращающую время зарядки сегодня в 4:37

Не батарея, а ракета: решение для электромобилей укладывается в 10 минут — и это только начало

Shell представила жидкость для погружного охлаждения, которая ускоряет зарядку электромобиля с 10% до 80% менее чем за 10 минут.

Читать полностью »
В СФУ разработали алгоритм экономии энергии для городского электротранспорта сегодня в 4:11

Когда торможение экономит миллионы: транспорт получил новое сердце из алгоритмов

Российские учёные создали алгоритм управления энергией для городского электротранспорта. Он возвращает до 30% энергии и снижает нагрузку на сеть.

Читать полностью »
Nintendo выпустила адаптер Virtual Boy для Switch и Switch 2 с 3D-играми сегодня в 3:37

Никакой Switch 2 не нужен: старые игры работают в 3D — и выглядят неожиданно круто

Nintendo представила адаптер Virtual Boy для Switch и Switch 2 — устройство позволит запускать классические 3D-игры без новой консоли.

Читать полностью »
Last.fm: подростки следуют трендам, пожилые выбирают музыку по личным воспоминаниям сегодня в 3:37

Учёные раскрыли суть плейлистов: как возраст меняет вкус и ломает алгоритмы стриминга

Учёные выяснили: музыкальные предпочтения меняются с возрастом. Почему чарты важны только в юности, а позже вкус становится более личным?

Читать полностью »