Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
973 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1677  1678  1679  ..  1844  1845  1846  1847  1848  1849
Auteur Sujet :

[TU] Windows 10

n°3390757
Profil sup​primé
Posté le 15-01-2021 à 14:48:32  answer
 

Reprise du message précédent :
J'ai regardé vite fait et je ne crois pas que ça existe. En général si le réglage est dans les paramètres, il disparait du panneau de conf.

mood
Publicité
Posté le 15-01-2021 à 14:48:32  profilanswer
 

n°3390761
Profil sup​primé
Posté le 15-01-2021 à 15:08:02  answer
 

Attention à cette ligne unique, qui peut être livrée cachée dans un fichier de raccourci Windows, une archive ZIP, des fichiers de commandes ou divers autres vecteurs pour déclencher des erreurs de disque dur qui corrompent instantanément l'index du système de fichiers. (la commande fonctionne également sur les unités de disques autres que C: )
 
https://i.imgur.com/KT4HEobm.png
 
la vulnérabilité peut être déclenchée par des comptes d'utilisateurs standard et à faibles privilèges sur les systèmes Windows 10.
L'utilisateur verra un message d'erreur indiquant: «Le fichier ou le répertoire est corrompu et illisible».
 
Windows 10 commencera immédiatement à afficher des notifications invitant l'utilisateur à redémarrer son PC et à réparer le volume de disque corrompu.  
Au redémarrage,  l'utilitaire de vérification du disque Windows s'exécute et commence à réparer le disque dur et là... Cela peut être la cata
 
Une fois les lecteurs corrompus, Windows 10 générera des erreurs dans le journal des événements indiquant que la Master Table (MFT) du lecteur particulier contient un enregistrement corrompu.
 
Il peut y avoir pire comme scénario, car un fichier de raccourci Windows spécialement conçu dont l' emplacement de l' icône est défini sur la ligne de commande,  cela déclenche la vulnérabilité  même si l'utilisateur n'ouvre  pas le fichier  
Dès que ce fichier de raccourci est téléchargé sur un PC Windows 10 et que l'utilisateur affiche le dossier dans lequel il se trouve, l'Explorateur Windows tente d'afficher l'icône du fichier.
 
D'autres scénarios sont possibles au sein d' archives ZIP ou des fichiers HTML déguisés en documents inoffensifs; fichier batch...
 
Cela affecte Windows 10 build 1803, la mise à jour Windows 10 avril 2018, et toutes les autres versions (dont la dernière)
Ce problème NTFS affecte également les anciennes versions de Windows XP (mais pas Win 7, Win8, Win 8.1)
 
 
Le paradoxe est que lorsque Windows veut réparer, cela fonctionne sous certaines configurations et pas d'autres
L'auteur de la découverte a déjà averti plusieurs fois Microsoft au cour de l année 2020 et début janvier 2021
 
 
Sources
 
https://twitter.com/jonasLyk
 
https://www.osforensics.com/faqs-an [...] files.html
 
 
 
 

n°3390763
Profil sup​primé
Posté le 15-01-2021 à 15:14:43  answer
 

Ah putain pas cool...Merci de l'info.

n°3390769
DiB91
Bwaaaaaaah
Posté le 15-01-2021 à 16:28:17  profilanswer
 


 
Merci à toi :)


---------------
La DiBerie | Rehost | Link
n°3390770
Profil sup​primé
Posté le 15-01-2021 à 16:33:53  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390772
Profil sup​primé
Posté le 15-01-2021 à 17:08:28  answer
 


 
En urgence parce que mis sur la place publique ?
 
Ca fait depuis aout dernier que Microsoft a été averti (et avec des rappels jusqu'en janvier 2021)

n°3390773
nex84
Dura lex, sed lex
Posté le 15-01-2021 à 17:50:56  profilanswer
 

J'attends de voir arriver un patch, et surtout quelles versions de Windows seront concernées ... :o


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3390776
Profil sup​primé
Posté le 15-01-2021 à 18:37:07  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390781
Profil sup​primé
Posté le 15-01-2021 à 19:31:08  answer
 

nex84 a écrit :

J'attends de voir arriver un patch, et surtout quelles versions de Windows seront concernées ... :o


 
D'aprrès ce qui est dit :  
 
Cela affecte Windows 10 build 1803, la mise à jour Windows 10 avril 2018, et toutes les autres versions (dont la dernière)

n°3390784
nex84
Dura lex, sed lex
Posté le 15-01-2021 à 20:57:04  profilanswer
 


Je te quote :

Citation :

Ce problème NTFS affecte également les anciennes versions de Windows XP (mais pas Win 7, Win8, Win 8.1)


Et je suis étonné qu'une telle faille touchant NTFS impacte en même temps certaines versions de Windows 10 et Windows XP, mais pas les versions de Windows intermédiaires.
Et la liste ne cite pas Vista.
 [:cosmoschtroumpf]


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
mood
Publicité
Posté le 15-01-2021 à 20:57:04  profilanswer
 

n°3390785
flash_gord​on
Posté le 15-01-2021 à 21:27:38  profilanswer
 


 
Pas le moindre impact chez moi.
 
Tu as une source détaillée autre qu'un fil twitter ? (je considère twitter comme le truc le plus illisible de l'univers).  
 
En sachant que ton deuxième lien ne parle pas du tout de ça. (mais simplement de ce qu'est l'$i30) et que les commentaires sur le fil twitter semblent aussi dire que "nope, ça fait rien".


Message édité par flash_gordon le 15-01-2021 à 21:40:18

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3390786
sackboy22
Posté le 15-01-2021 à 21:42:31  profilanswer
 

J'étais tombé sur la news sur Bleeping computer :  
https://www.bleepingcomputer.com/ne [...] iles-icon/
 

n°3390787
flash_gord​on
Posté le 15-01-2021 à 21:43:54  profilanswer
 

Qui ne fait que répéter le tweet.

Message cité 1 fois
Message édité par flash_gordon le 15-01-2021 à 21:44:25

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3390788
sackboy22
Posté le 15-01-2021 à 21:44:56  profilanswer
 

flash_gordon a écrit :

Qui ne fait que répéter le tweet.


Et donner des complétements d'informations, c'est pas ça que tu cherchais?

n°3390791
flash_gord​on
Posté le 15-01-2021 à 22:02:24  profilanswer
 

Pas tant que ça, voire même aucun. Ils expliquent plus en détail le tweet, mais c'est tout.
 
toujours est-il que ça ne corrompt rien du tout. Lancer la commande ne fait que trigger checkdisk qui pense que le lecteur est corrompu.
Au pire tu perds du temps sur le reboot en te cognant checkdisk, mais ça ne corrompt pas du tout ton disque.
 
Quand à exploiter ça.. au pire ça fait une mauvaise blague, mais ça ne propose aucune surface d'attaque. Bug définitivement à corriger, mais y'a rien de critique.
 
Edit : au passage, non ce n'est pas une faille NTFS. C'est une faille sur le driver NTFS dans windows, c'est très différent. Comme expliqué, ça trigger checkdisk qui pense que le disque est corrompu. C'est simplement windows qui pense ça, le disque n'a rien du tout, le NTFS reste completement safe, il n'y a pas de faille sur le format NTFS ou autre.

Message cité 1 fois
Message édité par flash_gordon le 15-01-2021 à 22:21:34

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3390793
Profil sup​primé
Posté le 15-01-2021 à 22:35:30  answer
 

flash_gordon a écrit :

Pas tant que ça, voire même aucun. Ils expliquent plus en détail le tweet, mais c'est tout.

 

toujours est-il que ça ne corrompt rien du tout. Lancer la commande ne fait que trigger checkdisk qui pense que le lecteur est corrompu.
Au pire tu perds du temps sur le reboot en te cognant checkdisk, mais ça ne corrompt pas du tout ton disque.

 

Quand à exploiter ça.. au pire ça fait une mauvaise blague, mais ça ne propose aucune surface d'attaque. Bug définitivement à corriger, mais y'a rien de critique.

 

Edit : au passage, non ce n'est pas une faille NTFS. C'est une faille sur le driver NTFS dans windows, c'est très différent. Comme expliqué, ça trigger checkdisk qui pense que le disque est corrompu. C'est simplement windows qui pense ça, le disque n'a rien du tout, le NTFS reste completement safe, il n'y a pas de faille sur le format NTFS ou autre.

 

Alors j'ai cherché :

 

Hormis des sources russes et bleeping (les autres ne font que copier) y a rien
Bleeping ne fait un article que SI il y a matière et qu'ils ont pu corroborer  (leurs sources sont bonnes)

 

Par contre le point commun de ceux qui ont testé :   Cela n'affecte pas tout le monde  

 

En tous les cas cela fait l'objet de discussions https://hardware.slashdot.org/comme [...] d=60946306

Message cité 1 fois
Message édité par Profil supprimé le 15-01-2021 à 22:38:02
n°3390794
flash_gord​on
Posté le 15-01-2021 à 22:40:52  profilanswer
 

Je me suis cogné l'intégralité du fil twitter, et des gens ont bien documenté, mieux que l'auteur du tweet clairement en recherche de sensationnel, d'où mon post au dessus : [:henry-death:9]
 
C'est juste un bug dans le driver NTFS (qui interprete mal la commande) et qui fait perdre du temps au reboot.  
 
Les disques sont safe et n'ont rien à craindre. Il n'y a aucune corruption malgré les messages. Et pour ce qui est des attaques on est sur un même niveau de risque qu'un .bat contenant shutdown /r
 
C'est un bug intéressant, voire rigolo, mais pas de quoi stresser.

Message cité 1 fois
Message édité par flash_gordon le 15-01-2021 à 23:40:57

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3390801
MEI
|DarthPingoo(tm)|
Posté le 16-01-2021 à 00:30:23  profilanswer
 


Au hasard ça n'affecte que la VM VirtualBox :??: :lol: :o
 


---------------
| AMD Ryzen 7 7700X 8C/16T @ 4.5-5.4GHz - 64GB DDR5-6000 30-40-40 1T - AMD Radeon RX 7900 XTX 24GB @ 2680MHz/20Gbps |
n°3390802
Profil sup​primé
Posté le 16-01-2021 à 04:08:54  answer
 

flash_gordon a écrit :

Je me suis cogné l'intégralité du fil twitter, et des gens ont bien documenté, mieux que l'auteur du tweet clairement en recherche de sensationnel, d'où mon post au dessus : [:henry-death:9]
 
C'est juste un bug dans le driver NTFS (qui interprete mal la commande) et qui fait perdre du temps au reboot.  
 
Les disques sont safe et n'ont rien à craindre. Il n'y a aucune corruption malgré les messages. Et pour ce qui est des attaques on est sur un même niveau de risque qu'un .bat contenant shutdown /r
 
C'est un bug intéressant, voire rigolo, mais pas de quoi stresser.


 
 
Un bug déplaisant oui.. mais maintenant pris en considération
 
 
Par contre les gens en SSD qui ont eu des soucis avec la commande chkdsk au reboot un lien avec  https://www.ghacks.net/2020/12/19/r [...] e-screens/   ?  
 
 
Will Dormann, analyste en vulnérabilités  au CERT Coordination Center (CERT/CC),
 
https://twitter.com/wdormann/status/1347958161609809921
 
 
et qui indique un autre bug découvert NTFS  il y a 2 ans et non corrigé

https://twitter.com/wdormann/status/1347995994508693504
 
 
La réponse de Microsoft sur le premier "bug"
 
"We are aware of this issue and will provide an update in a future release. The use of this technique relies on social engineering and as always we encourage our customers to practice good computing habits online, including exercising caution when opening unknown files, or accepting file transfers. More information on staying safe online is available at https://www.microsoft.com/en-us/dig [...] ces."
 
 
Autre (et maintenant cela se répand comme une traînée de poudre. Suffit de mettre dans un moteur de recherches, quelques mots clés de type "Windows 10 bug corrupt your hard drive"
 
Ex :  
 
https://www.theverge.com/2021/1/15/ [...] ty-comment

n°3390805
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 16-01-2021 à 09:18:22  profilanswer
 


Aoutch [:matleflou]. Merci de l'info ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°3390808
nebulios
Posté le 16-01-2021 à 10:42:31  profilanswer
 


Ce serait bien que tu arrêtes les fake news en fait :/

n°3390809
leroimerli​nbis
Posté le 16-01-2021 à 11:12:52  profilanswer
 

nebulios a écrit :


Ce serait bien que tu arrêtes les fake news en fait :/


Le lien vers theverge, c'est une fake news ?

 

n°3390810
Profil sup​primé
Posté le 16-01-2021 à 11:20:01  answer
 

nebulios a écrit :


Ce serait bien que tu arrêtes les fake news en fait :/


 
Ce bug, parce que cela en est un, comme l'a bien décrit  " Flash_Gordon" est une fake news ?
 
Tu veux un historique des tiennes peut être, de tes conneries ou contradictions,  le retraité acariâtre qui ne loupe pas une occasion pour distiller son venin ?  
Tu espères quoi là,  prendre une revanche ? Tu t'es levé du mauvais pied ?
 
 
 
 

n°3390813
leroimerli​nbis
Posté le 16-01-2021 à 11:31:32  profilanswer
 


 
J'osais pas le dire...
 

n°3390816
Profil sup​primé
Posté le 16-01-2021 à 11:46:25  answer
 

Bon qui a testé la ligne de commande dans une machine virtuelle ?  :whistle:  

n°3390817
Profil sup​primé
Posté le 16-01-2021 à 11:47:34  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390818
Profil sup​primé
Posté le 16-01-2021 à 11:50:19  answer
 

Moi j'ai essayé mais la commande est refusée.
Je dois faire une faute de frappe quelque part...  :o

n°3390819
Profil sup​primé
Posté le 16-01-2021 à 11:58:15  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390820
Je@nb
Modérateur
Kindly give dime
Posté le 16-01-2021 à 11:59:50  profilanswer
 


 
Ouais je te comprends, par contre j'espère que tu n'auras pas la "flegme" de lire ça ... https://www.larousse.fr/dictionnair [...] egme/34094

n°3390821
Profil sup​primé
Posté le 16-01-2021 à 12:03:56  answer
 

Le contenu de ce message a été effacé par son auteur

Message cité 1 fois
Message édité par Profil supprimé le 16-01-2021 à 12:04:31
n°3390822
Profil sup​primé
Posté le 16-01-2021 à 12:16:27  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390823
Je@nb
Modérateur
Kindly give dime
Posté le 16-01-2021 à 12:17:25  profilanswer
 


 
T'es au courant des règles du forum peut être ? entre foutage de gueule et orthographe déplorable, t'es cuit mon coco :o

n°3390824
Je@nb
Modérateur
Kindly give dime
Posté le 16-01-2021 à 12:19:44  profilanswer
 


Ce genre de demande aurait plutôt sa place dans un topic dédié ...

n°3390825
nebulios
Posté le 16-01-2021 à 12:30:13  profilanswer
 


Un bug oui, pas aussi une faille de sécu comme tu le prétends ? Parce que tu repompes des tweets sans vérifier les sources ?
Il y a largement assez de vraies failles de sécu pour qu'on évite d'en inventer des imaginaires et faire paniquer les gens ?

n°3390827
Je@nb
Modérateur
Kindly give dime
Posté le 16-01-2021 à 12:31:37  profilanswer
 

:jap:

n°3390830
Profil sup​primé
Posté le 16-01-2021 à 12:44:16  answer
 

Le contenu de ce message a été effacé par son auteur

n°3390831
leroimerli​nbis
Posté le 16-01-2021 à 12:52:03  profilanswer
 

nebulios a écrit :


Un bug oui, pas aussi une faille de sécu comme tu le prétends ? Parce que tu repompes des tweets sans vérifier les sources ?
Il y a largement assez de vraies failles de sécu pour qu'on évite d'en inventer des imaginaires et faire paniquer les gens ?

 

Voilà le titre du lien de amigaonly sur theverge :

 


Microsoft to fix Windows 10 bug that can corrupt a hard drive just by looking at an icon

 


ça aurait été bien de cliquer. T'arrêter au titre aurait suffit.. :

 

n°3390832
Profil sup​primé
Posté le 16-01-2021 à 13:00:36  answer
 


Merci j'ai tapé la commande sans faire de fautes  :jap:  
En effet, vérification et redémarrage -> tout est OK

n°3390833
Profil sup​primé
Posté le 16-01-2021 à 13:06:05  answer
 

nebulios a écrit :


Un bug oui, pas aussi une faille de sécu comme tu le prétends ? Parce que tu repompes des tweets sans vérifier les sources ?
Il y a largement assez de vraies failles de sécu pour qu'on évite d'en inventer des imaginaires et faire paniquer les gens ?


 
 
Déjà indique OU j'ai employé le terme "faille de sécu"
 
Le bug n'est pas imaginaire (tu lis avant d'écrire ?)  et même si twitter est un gros bazar, il y a des flux de sécu qui récupèrent derrière et testent avant de poster (je ne connais pas l'auteur du tweet et ne suis pas abonné à son compte)
 
Comme d'hab tu interviens à la fin d'un échange, en te positionnant en juge,  en croyant connaitre les tenants et aboutissants,  mais tu n'apportes rien, sauf comme je l'indiquais,  à distiller ton venin

n°3390834
leroimerli​nbis
Posté le 16-01-2021 à 13:07:56  profilanswer
 


 
C'est un bon résumé du personnage

n°3390836
Profil sup​primé
Posté le 16-01-2021 à 13:12:13  answer
 

Oui enfin pour l'instant la ligne de commande ne corrompt rien chez ceux qui ont testé sur ce topic  :o


Message édité par Profil supprimé le 16-01-2021 à 13:12:23
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1677  1678  1679  ..  1844  1845  1846  1847  1848  1849

Aller à :
Ajouter une réponse
 

Sujets relatifs
Windows 8 boot pasWIndows 9 et compatibilité des jeux?
Installation Windows 8.1 Pro sur Lenovo Flex 14Dcomment remplacer messagerie de windows 8.1
Création de partition Windows 7 et transfert sur SSDInstallation de windows 8
Upgrader windows 8 release previewDisque dur interne hs. Mettre windows 8 sur dd vierge, sans clé licenc
Puis-je utiliser ma clé windows sur un autre PC ? 
Plus de sujets relatifs à : [TU] Windows 10


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR