NTFS-fel: Ett CMD-kommando kan radera hårddisken

Windows är full av fel. Trots att Microsoft uppdaterar sitt operativsystem varje månad och fixar ett stort antal buggar, detta OS fortsätter att överraska användarna. Några av buggarna som är dolda under detta operativsystem är enkla, ofarliga och påverkar bara en mycket liten grupp. Men andra fel kan vara mycket allvarligare och kan till och med få oss att förlora all vår data från NTFS-hårddisken, vilket är fallet med denna nya nolldag.

Ett CMD-kommando kan radera hårddisken

Ett enda CMD-kommando för att döda all data

Denna Zero-Day misslyckande är inte nytt. Forskaren som upptäckte det började rapportera det i augusti 2020. Sedan dess har han dock inte fått något svar från Microsoft. Även om det verkar så enkelt att det kan vara falskt, detta dold fel inom NTFS låter dig skada vilken hårddisk som helst formaterad i NTFS genom att utföra följande enkla kommando:

cd c:/$i30:$bitmap

När det körs korrumperar detta kommando automatiskt hela hårddiskens filindex i NTFS. Windows visar ett meddelande från vilket vi kan utföra en systemreparation, men sanningen är att det kommer att vara för sent, och data kommer att ha gått förlorade från hårddisken. Om vi ​​kontrollerar Windows Event Viewer kan vi se ett fel där det kommer att indikera att Master File Tabell (MFT) på hårddisken är skadad.

Master File Table (MFT) - Fel NTFS W10

Enligt de tester som har utförts kan detta enkla kommando döljas i alla typer av filer: genvägar, ZIP-filer, skriptfiler etc. Även i andra vektorer eller program, vilket leder till omedelbar korruption av all PC-data. Och som om det inte var tillräckligt kan det köras från användarkonton utan behörighet och på vilken hårddisk som helst, inte bara C.

Detta säkerhetsfel måste finnas tillgängligt från version 1803 av Windows 10 , version som släpptes i april 2018. Det har dock inte varit förrän nu som Microsoft har upptäckt det, tack vare forskaren, och börjar överväga möjligheten att lösa det.

Hur vi skyddar våra data från NTFS-hårddisk

För tillfället är alla användare som kör Windows 10 sårbara. Felet har rapporterats till Microsoft flera gånger och företaget har vägrat att åtgärda det. Därför, från och med nu, vi är alla sårbara . Och värst av allt kan felet döljas i vilket skript, vilken fil som helst eller vilket program som helst.

Naturligtvis bör vi aldrig manuellt utföra kommandot vi har sett ovan, som vi kunde förlora våra data . Men om vi vill göra testet kan vi köra det i en virtuell maskin och se hur vi tar slut på data.

Vi hoppas att Microsoft kommer att lösa problemet med följande säkerhetsuppdateringar. Annars kan vi få allvarliga problem eftersom det är mycket troligt att det kommer att explodera på ett massivt sätt. Det bästa sättet att skydda oss från detta problem medan plåstret anländer är att göra säkerhetskopior . På det här sättet, om detta kommando körs på datorn, kommer vi att kunna återställa data efter ett snabbt format, och förlusterna skulle vara mindre.