Normalmente, un exploit o un virus di Windows 10 richiede che l'utente esegua un programma infetto; tuttavia, cosa succederebbe se qualcuno potesse attivare un attacco semplicemente guardando un file dannoso? Il concetto è più che fantascienza, poiché Microsoft sta lavorando per correggere un exploit che fa proprio questo.
La corsa di Microsoft per risolvere un brutto exploit
La notizia di questo exploit è venuta alla luce The Verge. L'exploit è stato trovato una settimana prima del rapporto dall'utente Twitter @jonasLyk.
CRITICITÀ DI VULNERABILITÀ NTFS SOTTOVALUTATA
- Jonas L (@jonasLyk) 9 gennaio 2021
-
In questo momento c'è una vulnerabilità particolarmente sgradevole in NTFS.
Attivabile aprendo un nome speciale in qualsiasi cartella ovunque. "
La vulnerabilità apparirà istantaneamente lamentando che il tuo disco rigido è danneggiato quando viene aperto il percorso pic.twitter.com/E0YqHQ369N
Questo exploit funziona perché Windows 10 gestisce una particolare stringa di testo, numeri e simboli. Quando Windows 10 rileva questa stringa, fa scattare un bug che induce il sistema operativo a pensare che il suo disco rigido sia danneggiato.
Qualcuno che abusa di questo trucco non ha bisogno di fare nulla di straordinario. Tutto quello che devono fare è farti vedere la stringa in qualche modo. Quando lo vedi, il tuo computer elabora la stringa che fa scattare l'allarme di falsa corruzione.
Qualcuno può farlo inviandoti una cartella ZIP con un file chiamato dopo la stringa, oppure può impostare un collegamento che contiene la stringa, che si attiva nel momento in cui guardi l'icona.
Fortunatamente, il bug non distrugge nulla per sempre. Induce Windows 10 a credere che l'unità sia danneggiata contrassegnando una sezione come "sporca"; tuttavia, in realtà non danneggia i dati del disco.
Una volta che Windows 10 si rende conto di cosa è successo, ti chiederà di riavviare il computer. Quindi eseguirà un file CHKDSK scansiona e risolvi il problema... La maggior parte delle volte.
Confuso su CHKDSK, SFC e DISM? Esaminiamo i tre strumenti di diagnostica di Windows e spieghiamo come funzionano in modi diversi.
In alcuni casi, l'utente dovrà eseguire personalmente alcune correzioni manuali per ripristinare il funzionamento del PC. In ogni caso, si ritiene che il bug non causi alcun danneggiamento permanente e chiunque incontri l'exploit non perderà i dati.
La risposta di Microsoft all'exploit
Fortunatamente, Microsoft conosce questo bug e lo sta risolvendo attivamente. Un portavoce di Microsoft ha dichiarato quanto segue a The Verge:
Siamo a conoscenza di questo problema e forniremo un aggiornamento in una versione futura. L'uso di questa tecnica si basa sull'ingegneria sociale e come sempre incoraggiamo i nostri clienti a fare pratica buone abitudini di elaborazione online, incluso prestare attenzione durante l'apertura di file sconosciuti o l'accettazione di file trasferimenti.
Per ora, fai attenzione quando scarichi file sconosciuti sul tuo PC; tuttavia, se cadi preda di questo insidioso bug, i tuoi file dovrebbero essere al sicuro e non dovrebbero esserci motivi di panico.
Un insetto furbo, ma non molto dannoso
Microsoft sta risolvendo un nuovo bug che causa un avviso di danneggiamento quando si guarda una stringa specifica. Fortunatamente, il bug non causa danni permanenti e si spera che presto dovrebbe apparire una correzione.
È un'ottima idea abituarsi a strumenti come CHKDSK, anche se questo brutto bug non ti colpisce mai. Sapere come riparare un PC Windows 10 danneggiato può fare la differenza tra risolvere un problema da soli e portare il computer all'officina più vicina.
Credito immagine: lassedesignen / Shutterstock.com
Se riscontri strani problemi in Windows, potrebbe essere dovuto a file di sistema danneggiati. Ecco come risolverli utilizzando il Controllo file di sistema.
- finestre
- Notizie tecniche
- Microsoft
- Windows 10
- Sicurezza del computer
Laureato in informatica con una profonda passione per tutto ciò che riguarda la sicurezza. Dopo aver lavorato per uno studio di giochi indie, ha trovato la sua passione per la scrittura e ha deciso di usare le sue capacità per scrivere di tutto ciò che riguarda la tecnologia.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!
Ancora un passo…!
Conferma il tuo indirizzo e-mail nell'e-mail che ti abbiamo appena inviato.