neprihlásený Pondelok, 25. novembra 2024, dnes má meniny Katarína
Celý Windows dokáže zhodiť jednoriadkový HTML kód vo webstránke

Značky: Windows

DSL.sk, 26.5.2017


Vo viacerých posledných verziách operačného systému Windows sa nachádza chyba, po zneužití ktorej celý systém efektívne zamrzne a nedá sa ďalej používať.

Chyba sa dá pritom zneužiť mimoriadne ľahko a v závislosti na webovom prehliadači užívateľa aj jednoduchým HTML príkazom vloženým do stránky.

Chyba sa nachádza v implementácii súborového systému NTFS používaného vo Windows, objavil ju ruský programátor.

Týka sa narábania so špeciálnym súborom $MFT, Master File Table, v ktorom sú uložené metadáta o všetkých súboroch.

Súbor má svoju cestu, napríklad na systémovom disku C:\$MFT, pričom prístup priamo k nemu je vo Windows korektne ošetrený. Programátor ale zistil, že k problémom prichádza pri pokuse o prístup k neexistujúcemu súboru s cestou obsahujúcou $MFT, napríklad C:\$MFT\File.

V takom prípade podľa jeho analýzy Windows globálne zamkne a následne chybne neodomkne prístup k súboru $MFT. Akékoľvek ďalšie operácie vyžadujúce prístup k $MFT, kam patria mnohé diskové operácie, sú zablokované. To tak postupne vyústi do zablokovania celého systému.

Problém bol podľa objaviteľa prvýkrát prítomný vo Windows Vista. Programátor sa vo svojom oznámení nevenuje bližším informáciám napríklad o tom ktoré všetky verzie Windows sú zraniteľné a akými všetkými spôsobmi.

Podľa Arstechnica a skúseností viacerých užívateľov sa má dať zneužiť minimálne vo Windows 7 a 8.1, posledné verzie Windows 10 sú zrejme imúnne. Zneužiť sa dá aj cez webové prehliadače, ak sa webová stránka pokúsi sprístupniť takýto súbor cez lokálnu URL file:///C:/$MFT/File napríklad ako URL vloženého obrázku. Nefunguje ale v každom prehliadači, keď Chrome takýto prístup nedovolí skôr ako k súboru reálne pristúpi a k zneužitiu chyby nepríde. Napríklad cez Internet Explorer má byť možné ale Windows takto zhodiť.

Aktualizácia 1: Užívateľom nie je odporúčané s chybou experimentovať a testovať ju na produkčných počítačoch s dôležitými dátami. Z povahy chyby nie je totiž vylúčené, že súborový systém by mohol zostať po zablokovaní napríklad aj v horšom stave konzistencie ako pri náhlom vypnutí počítača.

Bližšie okolnosti zisťujeme.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu


Diskusia:
                               
 

Funguje to cez IE :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Funguje mi to na firemnom notebooku s windows 10 v google chrome ked vlozim do URL baru

file:///C:/$MFT/File

a dam enter, cely chrome je not responding, neda sa zatvorit a neda sa otvorit task manager, neda sa prejst do ineho okna. CTRL + ALT + DEL nefunguje, jedine hard restart.
Odpovedať Známka: 7.1 Hodnotiť:
 

ale links v pohode:
links file:///C:/$MFT/File
Odpovedať Známka: 8.4 Hodnotiť:
 

a preto: instal arch!
Odpovedať Známka: 3.7 Hodnotiť:
 

Každý tu ma firemný notebook len ja som si kupoval za svoje
Odpovedať Známka: 9.0 Hodnotiť:
 

Môže to sem dať niekto cez skracovač?

Odpovedať Známka: 8.5 Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Známka: 3.3 Hodnotiť:
 

yebni to sem do pitche!
Odpovedať Známka: 0.0 Hodnotiť:
 

no yebol som to sem, redakcia to zmazala :D
Odpovedať Známka: 8.8 Hodnotiť:
 

Ja mam firemny, ale kupoval som si za svoje :D
Odpovedať Známka: 3.3 Hodnotiť:
 

mne to na firemnom ntb s w10 nefunguje, ani v IE
Odpovedať Známka: 4.5 Hodnotiť:
 

napis na podpora@mrkvosoft.sk dopracujeme patch...
Odpovedať Známka: 7.1 Hodnotiť:
 

mne to nefunguje na w10 vo firefoxe :(
Odpovedať Známka: 8.0 Hodnotiť:
 

to je nam velmi luto...

Security Team Mrkvosoftu
Odpovedať Známka: 7.1 Hodnotiť:
 

"na firemnom ntb" to priekazne zhadzuje len tretinu.
Odpovedať Známka: -3.3 Hodnotiť:
 

tretinu notebooku?
Odpovedať Známka: 10.0 Hodnotiť:
 

Chrome ti nedovoli urobit to "cross-origin".

T.j. zo stranky, ktora ti prisla cez http/https, nemozes odkazovat na file:// url. Ked to das do address baru, tak to uz je nieco ine, je to file:// na file:// a to uz je dovolene.

Odpovedať Známka: 8.7 Hodnotiť:
 

to je nejake divne, pretoze na aktualizovanej verzii v1607 a v1703 to nefunguje. a cez chrome to nefunguje uz vobec ani na win 7.
Odpovedať Hodnotiť:
 

kua a mne na WXP64 to nefunguje...doriti!!!
Odpovedať Hodnotiť:
 

no ked mam macOS prichadzam o tu vsetku srandu. to nie je fer. ale asi poslem zopar linkov kolegom do prace na win7.
Odpovedať Známka: -4.4 Hodnotiť:
 

Vyborne, aspon sa znovu mozes kolegom pochvalit, ze mas jablko.
Odpovedať Známka: 7.3 Hodnotiť:
 

Ja mám doma päť kíl. Chceš jedno? Pošlem ti...
Odpovedať Známka: 7.5 Hodnotiť:
 

nemusis mi davat vyplatu, z coho budes potom zit?
Odpovedať Známka: 6.0 Hodnotiť:
 

Z jabĺk, predsa!
Odpovedať Známka: 10.0 Hodnotiť:
 

no my zasa prichadzame o srandu ked mam jeden usb port na vsetko aj nabijanie a apple mi preda super mega tuti kabel za tisicku.
Odpovedať Známka: 8.5 Hodnotiť:
 

pretože tak minoritný OS väčšinu tvorcov malware nezaujíma.
Ale tých bezpečnostných chýb OS X je mnoho. A malware-u stále existuje dosť.
Veľká časť kompov s OS X je infikovaných. Iba latentné buzničky a iné zamindrákované natvrdlé iOvce si myslia že nemôžu mať infikovaný komp.

iOvce mi veľmi často posielajú e-maily v angličtine, že mám clicknúť na nejaký odkaz.

Najväčšia sranda na retardovaných iOvečkách, márne sa snažiacich hrať na elitu je, že pri prvom probléme s OS X voľajú niekoho kto robí 99,99% času vo Wind-blowse.
Chudinky si nevedia ani pridať jazykovú lokalizáciu keyb, niečo čo zvládne aj moja jemne senilná 65-ročná matka.
Odpovedať Známka: 2.2 Hodnotiť:
 

Dnes uz malware neriesi vi si minotitna platforma alebo nie. Ale je na tebe vidiet,ze si slusne zakomplexovany :D
Odpovedať Známka: 1.2 Hodnotiť:
 

svojim príspevkom ukazujúc prstom na všetkých tých chujov okolo seba si zo seba urobil chuja na kvadrát, bravo!
Odpovedať Známka: 2.0 Hodnotiť:
 

hovoris o svojom okruhu priatelov alebo znamych. Napadlo ta ze ti skutocne inteligeni sa s tebou nebavia lebo si kkt? Tak si tiez v uzkom okruhu medzi kktmi. Vrany si k vranam sadaju.
Odpovedať Známka: -0.7 Hodnotiť:
 

Lol, čo ty si za kokotka...
Odpovedať Známka: -4.3 Hodnotiť:
 

Ale sa nám našlo šokovaných teplometov. Si nemuži mysleli že to nikto nepozná :)

Zatiaľ žiadny nemuž nespomenul, že závidím lebo si to nemôžem dovoliť.
Ľudia s IQ>100, ktorí nemajú komplexy si nemôžu dovoliť kupovať low-end HW za high-end ceny. Rozumové schopnosti im to znemožňujú.

Áno, ste cool hipster superúspešní borci vo vyťahanom starom tričku Adidas, s MBA s rebrandovaným Atomom, superpomalým 128GB Samsungom, kúpenom za vreckové na bazoši.
Aj ten váš obúchaný iPhone 4 po 3 majiteľoch ma nadchne, keď vidím vaše 10 ročné zodraté boty.
Odpovedať Známka: 4.4 Hodnotiť:
 

si môj človek, naviac nič od applu nemám a iq vraj daľeko nad sto
Odpovedať Známka: -6.0 Hodnotiť:
 

však tam je pes zakopaný že :"VRAJ" :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

nebudem tu radsej pisat kolko mam iq a kolko mam penazi a ze predsa mam macbook, lebo by si sa zrutil a isiel plakal do vankusa.
Mimochodom Elon Musk ma tiez macbook a iphone, ty hipster. Vacsina uspesnich SW developerov ma Mac. Pozri si zasadacky googlu alebo facebooku, ani jeden tam neprinesie nejaky detsky laptop ze asus alebo hp... Kazdy ma Mac. Len ty ho nemas, lebo si zaprdeny admin na slovenskej poste a zarobis 500 eur na mesiac.
Odpovedať Známka: -6.0 Hodnotiť:
 

a co ako Elon je nejaky genius? biznismen, zarobil prachy na napade, investoval, najal schopnych ludi... takych ti po ulici behaju kvanta
Odpovedať Známka: 2.0 Hodnotiť:
 

Admini na poste majú 500€ mesačne? Kde sa môžem hlásiť k nastupu? Notebook s hrami si prinesiem vlastný. To je praca snov.
Odpovedať Hodnotiť:
 

No samozrejme a potom tu vypisuješ kokotiny o plochej zemi
Odpovedať Známka: 3.3 Hodnotiť:
 

Kazdy ma mac, ale je ozaj fajn ak ti staci len to co ma kazdy.

Co sa tyka tych penazi, vela ich teda rozhodne nemas, Windows notebooky pre profesionalny segment od panasonicu alebo fujitsu stoja nove 2500-5000 eur, tam kde mac konci, windows zacina.
Odpovedať Známka: 0.0 Hodnotiť:
 

Firemny book, Win7, funguje, potvrdzujem. Notebook zamrzol, neda sa s nim nic robit, IT support nedviha, na dnes dopracovane.
Odpovedať Známka: 10.0 Hodnotiť:
 

Veru veru - chvala neznámemu rusovi :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Tvoj support sa niekde zadrbava, tak len vypnut a zapnut!
Odpovedať Známka: 6.2 Hodnotiť:
 

Support skusa ci to funguje. A zjavne funguje.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co si sa zblaznil? Technicke problemy nech riesi support, ja som tu na zadrbavanie a pitie kavy.
Odpovedať Známka: 10.0 Hodnotiť:
 

Urob si odkaz na plochu s tymto bugom, jednoznacne sa to hodi ked tvoj sef sa bude priblizovat ku tebe aby skontroloval tvoju tvrdu pracu v den ked si este nic neurobil, vtedy pomoze to jedine, zapnut a vyhovorit sa ze nemozes mu to ukazat lebo sa ti pokazil komp a helpdesk/support ma uz po pracovnej dobe. Ako nazov ikony si daj SFW(Safe for work).
Odpovedať Známka: 10.0 Hodnotiť:
 

jak v jednej starej hre F117...že Ctrl B /boss!/ a zobrazilo to prompt...hihihi
Odpovedať Známka: 3.3 Hodnotiť:
 

No ked volas sam sebe, tak ti to nikto nedvihne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Volana stanica je docasne nedostupna. Nevolajte nikdy prosim!
Odpovedať Známka: 10.0 Hodnotiť:
 

Win7 vo virtualboxe tiež vytuhol
Odpovedať Známka: -2.0 Hodnotiť:
 

Vidim ze ludi bavi si dobrovelne zhadzovat windows :)
Mne to cez chcreme neslo, ale cez firefox to padlo postupne cele.
Odpovedať Známka: 5.0 Hodnotiť:
 

myslim ze vacsina to ako zabavku na volne chvile brat urcite nebude
Odpovedať Hodnotiť:
 

Win7 x64, Palemoon x64, funguje..
Odpovedať Známka: 6.0 Hodnotiť:
 

Skúšal to už ňiekto po sieťi?
\\comp\C$\$MFT\File
:)

Odpovedať Známka: 8.4 Hodnotiť:
 

skusim na firemny windows server s active directory
Odpovedať Známka: 9.3 Hodnotiť:
 

niektorym adminom by som bral obciansky aj rodny list...
Odpovedať Známka: 5.0 Hodnotiť:
 

radšej vkladnú knižku!
Odpovedať Hodnotiť:
 

Neni nad "skusanie" v Piatok poobede. Skoro vzdy to zaruci moznost ostat dlhsie v praci, pripadne aj cez vikend.
Odpovedať Známka: 8.2 Hodnotiť:
 

Ja som blbec skusil na Win 7 32 na sukromnom, najprv, sak nic sa nedeje, a ono sa fakt nic nedialo, a po prvom hard resete nenabehol ani Dual Boot, uz som vyberal mobil na nakup nahradneho notasu, no ale druhy Hard Reset pomohol ..
Odpovedať Známka: 10.0 Hodnotiť:
 

Doplnim CHrome

Odpovedať Hodnotiť:
 

No zjavne to zafungovalo aj tam, ked si sa neozval.
Odpovedať Známka: 10.0 Hodnotiť:
 

Kokos, to už musi byt aky diletant, že to necha takto verejne a este aj s write pravami.
Odpovedať Známka: 2.0 Hodnotiť:
 

Win 10 + Opera, haleluja, teraz nasekat kopec www a dat to do nich a support sa nezastavy :D
Odpovedať Známka: 7.5 Hodnotiť:
 

zamrzni.ujcek.sk - ak chcete skusit
Odpovedať Známka: 10.0 Hodnotiť:
 

nezamrzol som. asi to bude tymto:

Linux machina 4.8.0-52-generic #55~16.04.1-Ubuntu SMP Fri Apr 28 14:36:29 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux
Odpovedať Známka: -2.5 Hodnotiť:
 

toto je krasne :D
Odpovedať Známka: 10.0 Hodnotiť:
 

na XP to nefunguje, ani v IE ani Firefoxe.
Odpovedať Známka: 7.5 Hodnotiť:
 

ani v chrome...zlate XP ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

Zlaté XP? :D Hlavne, že XP ten MFT nemá. Ten MFT chráni tabuľku NTFS. XPčka mali Fat32 aj NTFS, tak tam nato kašľali a potom kadejaký malware sa zapísal pod tabuľku NTFS/FAT32 a vytváral tak botnet. Užívatelia doteraz o tom nevedia, že nejaký botnet majú. :D
Odpovedať Známka: -5.6 Hodnotiť:
 

No ak si si na XP dal fat32, tak to ale nebude problem Windows :)
Odpovedať Známka: 5.0 Hodnotiť:
 

Lebo XP je stará cípovina, ktorá nechráni súbory. Preto ten MFT je od Vista.
Odpovedať Známka: 1.4 Hodnotiť:
 

MFT je feature NTFS. XP sa dal instalovat aj na FAT, aj na NTFS, ked si nainstaloval na FAT, tak samozrejme ze "nechranil subory". Na NTFS sa spraval presne tak, ako Vista.
Odpovedať Známka: 10.0 Hodnotiť:
 

W8.1, Chrome nesiel, IE hej
- hard reset
- checkdisk
- BSOD
- checkdisk
- automatic repair (-> error)
- checkdisk
- automatic repair (-> error)
Potialto sa to hralo same. Tu mi dalo moznost Cancel repair -> Start normally, potom carovne comp nabehol, ale rit mi stislo.
Odpovedať Známka: 8.9 Hodnotiť:
 

...ani zastruhany vlas by sa tam nevmestil :)
Odpovedať Známka: 5.4 Hodnotiť:
 

ale ked uz bolo vsetko v poriadku, tak stisk povolil a ty si sa mohol pohodlne zanorit...
Odpovedať Známka: 6.0 Hodnotiť:
 

ej človeče ale máš pevný analný stisk
Odpovedať Hodnotiť:
 

No chlapi, pobavili sme sa a teraz skuste nejake tipy, co s tym? Pomoze, ak bude antivirak kontrolovat URLka na taketo URL?
Odpovedať Známka: 10.0 Hodnotiť:
 

staci ked nebudes klikat
Odpovedať Známka: -3.3 Hodnotiť:
 

otestoval som a rovno som isiel na obed lebo komp sa mi zosypal .good way :D
Odpovedať Známka: 10.0 Hodnotiť:
 

to este ma niekto tu ogaru windows?
Odpovedať Známka: -2.0 Hodnotiť:
 

už iba tí, čo žijú v reálnom svete
Odpovedať Známka: 0.0 Hodnotiť:
 

A v čom je lepší reálny svet voči skutočnému?
Odpovedať Hodnotiť:
 

o)))))))))
Odpovedať Hodnotiť:
 

napríklad v tom, že si neni taký slaboch aby si utekal do virtuality
Odpovedať Hodnotiť:
 

napríklad v tom, že si neni taký slaboch aby si utekal do virtuality
Odpovedať Hodnotiť:
 

Neodporucam skusat na think klientoch. Zhodite celu firmu. :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Myslim ze info treba posunut na vysoke skoly prave zacalo skuskove.
Odpovedať Známka: 10.0 Hodnotiť:
 

Skusali sme v robote do "Tento počítač" zadat:
\\192.168.1.13\C$\$MFT\Zuzka
ale pyta si to heslo.
Nepoznate niekto heslo?


Odpovedať Známka: 10.0 Hodnotiť:
 

Nech pan Hornik sa nenavaza na Windowsy, pretoze jeho super-secure CentOS beziaci na DSL.sk je tiez mozne jednoducho zhodit. Kto vie, ten vie.

Nech len nepokusa. Pan Hornik, "you have been warned!"
Odpovedať Hodnotiť:
 

Thanks for sharing, nice post! Post really provice useful information! http://anthaison.vn/sp/may-dua-vong-tu-dong-ts/
Odpovedať Hodnotiť:

Pridať komentár