A legutóbbi frissítéssel sem javította a hónapokkal ezelõtt felfedett sebezhetõséget
A Microsoft egyelõre képtelen utolérni magát a biztonsági frissítések terén, ugyanis amint kijavítanak egyvalamit, valaki máris két másik gondot fedez fel. Még ennél is kellemetlenebb, ha olyan hibáról van szó, amit már hónapok óta nyilvánosságra hoztak, de a rendszeresen érkezõ javítócsomagokban mégsem érkezik rá megoldás. Most pont egy ilyen kritikus, illetve kritikus mértékben alábecsült Windows 10-es biztonsági résrõl érkezett hír, mely már tavaly óta befoltozásra vár.
A felfedezés Jonas L néven ismert biztonsági szakemberhez köthetõ, aki néhány napja már harmadik alkalommal hívta fel a figyelmet egy Windows 10 operációs rendszer alól elérhetõ biztonsági hibára. A gondot elõször tavaly augusztusban, majd nem sokkal késõbb októberben is jelezte, ám a fájlrendszer sérüléséhez vezetõ sebezhetõségre a fejlesztõk egészen mostanáig nem fordítottak különösebb figyelmet. Ahogy azt a kutató több ízben is jelezte, egy egyszerû, de legalábbis rendkívül rövid parancs elég ahhoz, hogy bármelyik tetszõlegesen választott partíción problémát okozzunk, amennyiben azt korábban NTFS fájlrendszerre formázták. A kutató a BleepingComputer-nek adott beszámolójában kiemelte, hogy a hiba a Windows 10 1803-as verziójától kezdve, vagyis a Windows 10 2018. április 10-i frissítése óta használható ki, de még a legfrissebb verzióval sem került javításra. Ami tovább tetézi a bajt, hogy ismét egy olyan résrõl van szó, melynek kiaknázásához nem szükséges rendszergazdai hozzáférés, a jelenség ugyanis általános felhasználói jogosultsággal is elõidézhetõ.
A sebezhetõség az NTFS fájlrendszer indexattribútumához kötõdik és nem kell több hozzá, minthogy lefusson a "cd c:\:$i30:$bitmаp" parancs. Az még nem egyértelmû, hogy konkrétan mi okozza a partíció sérülését, mindenesetre a parancs bevitele után a Windows azonnal jelzi nekünk a problémát, a javításhoz pedig a rendszer újraindítását kéri. Sajnos a tapasztalatok szerint a beépített diagnosztika és az automata helyreállítás többnyire nem jár sikerrel, a végeredmény pedig sérült fájlok és egy hozzáférhetetlen operációs rendszer lesznek. „Fogalmam sincs, hogy miért rontja el a dolgokat és rengeteg munka lenne kideríteni, mert az a regisztrációs adatbázis kulcs, amely a sérülés ellenõrzéséhez szükséges, valamiért nem mûködik. A továbbiakban azokra bízom a dolgot, akik forráskód birtokában vannak” - mondta Jonas a BleepingComputer-nek, finoman utalva a Microsoftos fejlesztõkre. A hiba persze az átlag felhasználónak nem tûnhet túlzottan veszélyesnek, hiszen aligha nyitunk parancssort csak azért, hogy pont a felsorolt karaktereket gépeljük be, azt viszont sokan elfelejtik, hogy a jelenséget ismerõ támadók is könnyedén visszaélhetnek vele.
Ahhoz, hogy a parancs tudtunk nélkül lefusson a gépünkön, elég lehet egy speciálisan megszerkesztett ZIP fájl, vagy parancsikon, esetleg egy HTML hivatkozás is. Sõt, az .url kiterjesztésû parancsikonok esetén elég letölteni azt és megtekinteni a mappát, ahová került, a baj lényegében meg is történt. A Windows Explorer ugyanis megpróbálja megjeleníteni az ikonját, ehhez viszont a háttérben hozzá kell férnie a fájlhoz, így tehát a módosított parancsikon még szándékos megnyitás nélkül is szétzilálja az NTFS meghajtót. A számos elvégzett teszt során kiderült, hogy szó sincs újdonságról, a kutató ugyanis felfedezte, hogy a probléma eredetileg az öreg Windows XP-t is sújtotta. Az eset tehát több szempontból is furcsa, hiszen nem csak egy igen könnyen elérhetõ módszerrõl van szó, de egy olyan hibáról, ami egyenesen a 2000-es évek korszakából tért vissza.
Reméljük, hogy a Microsoft végre valóban figyelmet fordít a jelentésekre, és mihamarabb foltozza a támadási pontot. Ami azt illeti, a napokban reagáltak a sajtó megkeresésére és közölték, hogy tudatában vannak a problémának. A javításról annyit közöltek, hogy egy jövõben érkezõ verziófrissítésben ez is benne lesz, addigis vigyázzunk, hogy hol kószálunk az interneten. Olyan érzésünk lehet, hogy a Microsoft a szokásosnál is lazábban kezeli a problémát, a javítócsomag pontos érkezésének idejét pedig egyelõre homály fedi.
Források: bleepingcomputer.com, theverge.com, twitter.com/jonasLyk