• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 其他
  • -
  • Microsoft Windows NTFS磁盘损坏漏洞
    • CNNVD编号:未知
    • 危害等级: 高危 
    • CVE编号:未知
    • 漏洞类型: 磁盘损坏
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:深信服
    • 发布时间:2021-01-21
    • 更新时间:2021-01-21

    漏洞简介

    1、组件介绍

    NTFS(New Technology File System)是Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式,提供长文件名、数据保护和恢复,能通过目录和文件许可实现安全性,并支持跨越分区。

    2、漏洞描述
    2021年1月18日,深信服安全团队监测到一则Microsoft Windows 10 NTFS文件系统存在磁盘损坏漏洞的信息,漏洞:高危。以某种方式尝试访问文件夹中的$i30 NTFS属性,驱动器可能会损坏。攻击者可利用该漏洞,构造恶意命令隐藏在Windows快捷方式文件,批处理文件等方式传递来触发漏洞,导致文件系统索引损坏的硬盘错误。

    漏洞公示

    暂无

    参考网站

    暂无

    受影响实体

    目前受影响的操作系统版本:Windows 10

    补丁

    1、官方修复建议

    当前官方暂未发布受影响版本的对应补丁,建议受影响的用户及时关注更新官方的安全补丁(及时更新升级到最新版本)。链接如下:

    https://www.microsoft.com/zh-cn/software-download/windows10

    2、临时修复建议

    建议不要点击不明链接以及下载陌生压缩文件。

    3、深信服解决方案

    深信服安全运营服务】深信服云端安全专家提供7*24小时持续的安全运营服务。对存在漏洞的用户,检查并更新了客户防护设备的策略,确保客户防护设备可以防御此漏洞风险。