Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 가난한카토메구미 https://gigglehd.com/gg/9224578
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 1228 댓글 14
Extra Form
참고/링크 https://www.bleepingcomputer.com/news/se...iles-icon/

Microsoft Windows 10의 패치되지 않은 제로 데이는 공격자가 한줄의 명령으로 NTFS로 포맷 된 하드 드라이브를 손상시킬 수 있습니다.

BleepingComputer의 여러 테스트에서 이 한 줄짜리 파일은 Windows 바로 가기 파일, ZIP 아카이브, 배치 파일 또는 다양한 기타 벡터 안에 숨겨져 파일 시스템 색인을 즉시 손상시키는 하드 드라이브 오류를 발생 시킬 수 있습니다.

 

"심각하게 과소 평가 된" NTFS 취약점
2020년 8월, 2020년 10월, 마지막으로 이번 주에 Infosec 연구원인 Jonas L 은 수정되지 않은 Windows 10에 영향을 미치는 NTFS 취약점에 주목했습니다.

 

악용되면 이 취약점은 한 줄 명령으로 NTFS로 포맷 된 하드 드라이브를 즉시 손상시킬 수 있으며 Windows는 손상된 디스크 기록을 복구하기 위해 컴퓨터를 다시 시작하라는 메시지를 표시합니다.

 

연구원은 BleepingComputer에이 결함이 Windows 10 빌드 1803, Windows 10 2018년 4월 업데이트부터 악용 될 수있게되었으며 최신 버전에서도 계속 작동한다고 말했습니다.

 

더 나쁜 것은 Windows 10 시스템에서 표준 및 권한이 낮은 사용자 계정에 의해 취약점이 발생 될 수 있다는 것입니다.

 

image.png

 

 

특정 방식으로 폴더의 $ i30 NTFS 특성에 액세스하려고하면 드라이브가 손상 될 수 있습니다.

*경고*  실제 시스템에서 아래 명령을 실행하면 드라이브가 손상되어 액세스 할 수 없게됩니다.

 

드라이브가 손상된 경우 이전 스냅 샷으로 복원 할 수있는 가상 머신 에서만 이 명령을 테스트하십시오.

*경고*

드라이브를 손상시키는 예제 명령은 다음과 같습니다.

 

image.png

 

(중략)

 

---------------------------------------------

 

윈도우 파일 시스템 버그로 해당 명령어 이용시 파일 시스템이 깨져버려서 자동으로 복구모드에 엑세스 되지만

드라이브가 복구되지 않을 수 있습니다.



  • profile
    자칭      故 앤드류 베닌텐디의 명복을 빏니다. 2021.01.16 15:37
    탈 NTFS 한다던데 언제쯤할라나 모르겠네요....
  • profile
    title: 폭8애옹      뿅! 2021.01.16 15:44
    ReFS가 아직 시험 단계라서 어쩔수없죠
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2021.01.16 15:47
    답은 FAT32로의 회귀...
  • profile
    FactCore      Fact Bomber 2021.01.16 16:41
    exFAT은 어떤가요?
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2021.01.16 16:57
    예전에 어떤 블로그에서 exFAT 포맷 파티션에 윈도우 10을 설치했단 글을 봤었는데 실성능이 처참한 수준이더군요

    윈도우 10을 쓰는 시점에서 답은 NTFS 뿐이라
  • profile
    title: 컴맹임시닉네임      "시간이 지나면 이통사 수입이 남으면 틀림없이 요금을 내릴 겁니다." - 오남석 2021.01.16 16:58
    혹시 보셨던 글이 https://blog.naver.com/knv790/220715786012 이것인가요?
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2021.01.16 16:59
    네 그겁니다.
  • profile
    유우나      7460 2021.01.17 12:00
    exFAT은 글쎄요 좋은 드라이버도 하나도 없는 실정이라... 저거보다도 더한 버그가 반겨줄것입니다
    exFAT자체도 영 그닥인 물건이기도 하구요... 차라리 BTRFS 나 EXT4같은걸 지원했으면 싶네요
  • profile
    360ghz      case kill mark: BQ SB 802 white, CM H500m qube 500 FP, 3r L600/700/900/... 2021.01.16 15:47
    참 킹받는게,, 윈도우에서 WSL2를 사용하다가 실수로 명령어 한번 잘못 입력하면 그대로 날려먹는단게...
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.01.16 16:22
    정보 감사합니다
  • ?
    leesoo      raysoda.com/user/leesoo 2021.01.16 17:14
    전에도 ntfs의 특수파일에 강제로 접근시켜서 시스템을 멈추게 만드는게 있었던것 같은데 이건 더하군요.
  • profile
    Semantics      ε=ε=ε=(~ ̄▽ ̄)~ 2021.01.16 22:44
    꽤나 심각한데요. 특히 이거 시연 보니까 압축파일 풀기만 해도 된다는 거 보면 좀 빨리 패치해야되겠다 싶습니다.
  • profile
    Precompile 2021.01.17 10:21
    고작 한 줄 명령으로 드라이브가 마비된다니, 앞으로 커맨드 입력할 때 상당히 주의해야겠습니다. 저 취약점이 왜 존재하는지도 의문이군요. 디버깅 용도로 만들었다가 미처 제거하지 않은 걸까요...
  • ?
    에마 2021.01.17 20:52
    이제 낚시용으로 인터넷에서 많이 볼 명령어네요 ㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    NZXT 크라켄 수냉 쿨러의 제어 프로그램을 직접 만듬

    라이젠 7 3700X에서 라이젠 9 5950X로 업그레이드했다가, NZXT 크라켄 X53 240mm 수냉 쿨러의 소음을 참을 수가 없어서 직접 손을 썼다는 글입니다. 라디에이터 팬은 CPU 온도에 따라 오락가락하는데, 클럭이 급격하게 변하면 거기에 맞춰...
    Date2024.03.07 소식 By낄낄 Reply5 Views589
    Read More
  2. 엔비디아, 변환 레이어를 통해 타사 플랫폼에서 Cuda사용 하는것을 제한 할 예정

            NVIDIA의 CUDA(Compute Unified Device Architecture)는 오랫동안 GPU 가속 소프트웨어 개발을 위한 사실상의 표준 프로그래밍 인터페이스였습니다.    수년에 걸쳐 NVIDIA는 CUDA를 중심으로 전체 생태계를 구축하여 선도적인 GP...
    Date2024.03.06 일반 Bybabozone Reply30 Views3302 file
    Read More
  3. No Image

    마이크로소프트, 윈도우11 WSA 지원 중단.

    윈도우 11의 WSA에 탑재된 MS 스토어 및 아마존 앱스토어에서 더이상 관련된 앱을 검색할 수 없습니다. 개발자는 해당 앱들을 업데이트 할 수 있지만 새 앱의 게시는 불가능 합니다.   또한, 내일(3월 6일)부터 윈도우 11 사용자는 “아마...
    Date2024.03.06 소식 Bytitle: 가난한카토메구미 Reply31 Views2531
    Read More
  4. No Image

    EU, 스포티파이에게 반경쟁 행위를 저질렀다며 애플에 20억 달러 벌금 부과

    EU가 애플에게 18억 유로의 벌금을 부과했습니다. 아이폰과 아이패드 사용자에게 음악 스트리밍 앱을 배포하는 시장에서 지배적인 지위를 남용해, 스포티파이를 비롯한 대안을 알리지 못하도록 제한했다는 이유에서입니다. 애플은 스포티...
    Date2024.03.06 소식 By낄낄 Reply5 Views492
    Read More
  5. 사기앱 추가 적발

    국내 금융사 앱으로 위장한 사기앱 유포가 추가로 확인되었습니다.    
    Date2024.03.05 소식 Bytitle: 컴맹까르르 Reply5 Views1277 file
    Read More
  6. No Image

    Claude 3 Opus Ai, 본인(?)이 테스트 당하고 있다는것을 눈치챔.

    Claude 3 Opus에 대한 내부 테스트의 재미있는 이야기가 있습니다. 건초 더미에서 바늘 찾기 평가를 실행할 때 이전의 LLM에서 볼 수 없었던 것을 해냈습니다.   배경 설명을 위해 이 테스트는 무작위 문서 모음('건초 더미')에 목표 문장...
    Date2024.03.05 소식 Bytitle: 가난한카토메구미 Reply5 Views2730
    Read More
  7. No Image

    스택 오버플로우, LLM에 대한 반응 + AI용 유료 API 추가

    https://stackoverflow.blog/2024/02/29/defining-socially-responsible-ai-how-we-select-api-partners/   스택 오버플로우에서 어느 코딩글을 썼는지 찾을수 있는 API를 제공하기 시작했습니다. 또한 이 API를 쓰려면 돈을 내야 합니다....
    Date2024.03.04 소식 Bytitle: 폭8책읽는달팽 Reply1 Views782
    Read More
  8. No Image

    위키피디아, CNET을 믿을 수 있는 소스로 취급하지 않음

    CNET이 AI 생성 기사를 만들기 시작하면서 생긴 논란 중 하나입니다. 위키피다아는 더 이상 CNET을 믿을 수 있는 소스로 취급하지 않겠다고 하네요. CNET이 AI를 써서 자동으로 만들어낸 기사 중에는 오류와 표절이 가득했고, 이를 토대로...
    Date2024.03.04 소식 By낄낄 Reply3 Views1077
    Read More
  9. 인텔 NPU에서 컴팩트 AI를 실행하는 가속 라이브러리

    인텔 NPU에서 컴팩트 AI를 실행하는 NPU 가속 라이브러리가 오픈 소스로 제공됩니다. 인텔 소프트웨어 아키텍트에 의하면 Gemma-2b나 TinyLlama 같은 소형 언어 모델을 로컬에서 실행할 수 있다고 합니다. 아래는 코어 울트라가 탑재된 MS...
    Date2024.03.03 소식 By낄낄 Reply5 Views797 file
    Read More
  10. 윈도우 환경에서 애플TV 사용하기(애플 지불방법 추가 오류 해결)

    저는 그저 듄을 고화질로 보고 싶었을 뿐이었는데 네이버에서 4400원을 주고 구입한 영상은 해상도가 1080p에 비트레이스조차 낮은건지 처참한 품질을 보고 결국 애플TV를 이용하게 되었네요. (화질도 안좋으면서 400원 더 비싸게 받은 ...
    Date2024.03.03 일반 Bytitle: 명사수가네샤 Reply9 Views799 file
    Read More
  11. KDE 6에 추가된 기능 (GNOME에는 없음)

    무려 마우스 스크롤 속도 조절 기능이 추가 되었습니다! (우와 엄청나요!!! 윈도 제어판에는 당연히 있는 기능이지만, 리눅스에서는 없던 기능이 드디어 추가 되었군요!)     가상 데스크톱을 큐브 화면으로 보는 기능이 추가 되었습니다...
    Date2024.03.03 일반 By부녀자 Reply11 Views785 file
    Read More
  12. Wireguard 내부망 접속 안되는 문제

    네트워크 구조가 위와 같습니다. 그림의 공유기1 아래의 PC에서 공유기2 아래에 있는 NAS에 VPN을 이용해 SMB로 접속하려고 하니까 접속이 되질 않습니다. SKT LTE로는 똑같이 VPN 연결하고 NAS에 내부IP로 접속하면 되는거로 봐서는 VPN...
    Date2024.03.03 질문 Bytitle: 야행성PARK_SU Reply0 Views506 file
    Read More
  13. No Image

    일론 머스크, 오픈AI와 샘 알트만을 고소

    일론 머스크가 오픈AI의 설립자라는 개인 자격으로 오픈 AI와 그 CEO인 샘 알트만, 사장인 그레고리 브록만을 고소했습니다. 오픈AI가 설립 당시의 계약을 타협하고 마이크로소프트와 함께 계약 위반, 신탁 의무 위반, 불공정한 사업을 벌...
    Date2024.03.02 소식 By낄낄 Reply8 Views1809
    Read More
  14. KDE 6 (*nix 데스크톱 체계) 배포

    KDE (K Desktop Environment) Plasma 6.0 버전이 정식 출시되었습니다. 주요 변경점으로는 Qt6으로의 판올림과 X11에서 Wayland로의 기본값 변경이 있습니다. 외형은 크게 변하지 않아 KDE Plasma 5를 사용하던 이들도 문제 없이 적응할 ...
    Date2024.03.02 소식 By헥사곤윈 Reply4 Views879 file
    Read More
  15. 애플, 뉴로맨서를 10 에피소드로 주문

      사이버펑크의 선구자 윌리엄 깁슨이 지은 뉴로맨서를 애플 TV에서 10부작으로 주문했습니다.   아바타, 사이버스페이스등을 최초로 등장시켰고 넣어버리고, 사이버펑크 장르의 시발점이라 볼수 있겠네요.   정작 윌리엄 깁슨이 당시 매...
    Date2024.03.01 소식 Bytitle: 폭8책읽는달팽 Reply2 Views581 file
    Read More
목록
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 578 Next
/ 578

최근 코멘트 30개
툴라
07:49
GPT
07:49
GPT
07:47
툴라
07:37
360Ghz
07:27
소스케
07:15
GENESIS
06:52
MUGEN
06:52
포인트 팡팡!
06:50
GENESIS
06:49
보문산타이거
05:06
보문산타이거
05:04
슬렌네터
04:49
라데니안
03:40
포인트 팡팡!
03:16
Lynen
03:16
유카
03:08
린네
02:29
린네
02:24
이수용
02:22
카에데
02:21
별밤전원주택
02:15
린네
02:14
별밤전원주택
02:13
카에데
02:10
nsys
02:09
빈도
01:58
빈도
01:58
마초코
01:41
이계인
01:40

더함
한미마이크로닉스
AMD
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소