Biasanya, eksploitasi atau virus Windows 10 mengharuskan pengguna untuk menjalankan program yang terinfeksi; Namun, bagaimana jika seseorang dapat memicu serangan hanya dengan melihat file berbahaya? Konsep ini lebih dari fiksi ilmiah, karena Microsoft sedang bekerja untuk menambal eksploitasi yang melakukan hal itu.
Perlombaan Microsoft untuk Memperbaiki Eksploitasi yang Menjijikkan
Berita tentang eksploitasi ini terungkap The Verge. Eksploitasi tersebut ditemukan seminggu sebelum laporan oleh pengguna Twitter @jonasLyk.
KRITISITAS KERENTANAN NTFS DIPERLIHATKAN
- Jonas L (@jonasLyk) 9 Januari 2021
-
Ada kerentanan yang sangat berbahaya di NTFS sekarang.
Dapat dipicu dengan membuka nama kerajinan khusus di folder mana pun di mana pun. '
Kerentanan akan segera muncul mengeluh tentang harddisk Anda rusak ketika jalan dibuka pic.twitter.com/E0YqHQ369N
Eksploitasi ini berfungsi karena Windows 10 menangani string teks, angka, dan simbol tertentu. Ketika Windows 10 mendeteksi string ini, itu membuat bug yang menipu sistem operasi agar mengira hard drive-nya rusak.
Seseorang yang menyalahgunakan trik ini tidak perlu melakukan sesuatu yang luar biasa. Yang perlu mereka lakukan adalah membuat Anda melihat string itu dengan cara tertentu. Saat Anda melihatnya, komputer Anda memproses string yang mengirimkan peringatan korupsi palsu.
Seseorang dapat melakukannya dengan mengirimi Anda folder ZIP dengan file yang dinamai menurut string, atau mereka dapat menyiapkan pintasan yang berisi string tersebut, yang memicu saat Anda melihat ikon tersebut.
Untungnya, bug tersebut tidak merusak apa pun untuk selamanya. Itu menyebabkan Windows 10 percaya bahwa drive tersebut rusak dengan menandai bagian sebagai "kotor;" namun, itu tidak benar-benar merusak data disk.
Setelah Windows 10 menyadari apa yang terjadi, itu akan meminta Anda untuk me-restart komputer Anda. Ini kemudian akan melakukan CHKDSK pindai dan perbaiki masalah... sebagian besar waktu.
Bingung tentang CHKDSK, SFC, dan DISM? Kami melihat tiga alat diagnostik Windows dan menjelaskan cara kerjanya dengan cara yang berbeda.
Dalam beberapa kasus, pengguna harus melakukan beberapa perbaikan manual sendiri agar PC mereka kembali berfungsi. Bagaimanapun, bug tersebut diyakini tidak menyebabkan korupsi permanen, dan siapa pun yang menemukan exploit tersebut tidak akan kehilangan data.
Tanggapan Microsoft terhadap Eksploitasi
Untungnya, Microsoft mengetahui bug ini dan secara aktif memperbaikinya. Seorang juru bicara Microsoft mengatakan hal berikut kepada The Verge:
Kami menyadari masalah ini dan akan memberikan pembaruan di rilis mendatang. Penggunaan teknik ini bergantung pada rekayasa sosial dan seperti biasa, kami mendorong pelanggan kami untuk berlatih kebiasaan komputasi online yang baik, termasuk berhati-hati saat membuka file yang tidak dikenal, atau menerima file transfer.
Untuk saat ini, berhati-hatilah saat mendownload file yang tidak dikenal ke PC Anda; namun, jika Anda menjadi mangsa bug rumit ini, file Anda seharusnya aman dan tidak ada alasan untuk panik.
Bug yang Licik, tapi Tidak Terlalu Berbahaya
Microsoft sedang memperbaiki bug baru yang menyebabkan peringatan korupsi saat Anda melihat string tertentu. Untungnya, bug tersebut tidak menyebabkan kerusakan permanen, dan perbaikan semoga akan segera muncul.
Merupakan ide bagus untuk membiasakan diri dengan alat seperti CHKDSK, meskipun bug yang tidak menyenangkan ini tidak pernah menyerang Anda. Mengetahui cara memperbaiki PC Windows 10 yang rusak dapat berarti perbedaan antara memperbaiki masalah sendiri dan menyeret komputer Anda ke bengkel terdekat.
Kredit Gambar: lassedesignen / Shutterstock.com
Jika Anda melihat masalah aneh di Windows, itu mungkin karena file sistem rusak. Berikut cara memperbaikinya menggunakan Pemeriksa Berkas Sistem.
- Windows
- Berita Teknologi
- Microsoft
- Windows 10
- Keamanan komputer
Lulusan Ilmu Komputer BSc dengan hasrat yang dalam untuk semua hal keamanan. Setelah bekerja di sebuah studio game indie, dia menemukan hasratnya untuk menulis dan memutuskan untuk menggunakan keahliannya untuk menulis tentang semua hal tentang teknologi.
Berlangganan newsletter kami
Bergabunglah dengan buletin kami untuk mendapatkan tip teknologi, ulasan, ebook gratis, dan penawaran eksklusif!
Satu langkah lagi…!
Harap konfirmasi alamat email Anda di email yang baru saja kami kirimkan kepada Anda.