Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Mới đây, các nhà phát triển bảo mật đã phát hiện ra một lỗ hổng zero-day trên Windows 10 cho phép hacker làm hỏng ổ đĩa NTFS của người dùng chỉ bằng một câu lệnh. Lỗ hổng này thậm chí còn ảnh hưởng tới cả Windows XP.
Cụ thể, theo nhà nghiên cứu Jonas L, nếu hacker có thể phá hủy dữ liệu nếu lừa được người dùng kích hoạt một câu lệnh đơn giản. Câu lệnh này là cd c:\:$i30:$bitmap và nó có thể được dùng cho cả những ổ khác như D, E.
Cảnh báo: Bạn không nên thử chạy câu lệnh này bằng Command Prompt trên máy tính. Nếu tò mò, bạn có thể thử trên máy ảo. Quantrimang sẽ không chịu trách nhiệm nếu như bạn bị mất dữ liệu sau khi thử chạy câu lệnh này trên máy tính của mình. Ngoài ra, câu lệnh này còn có thể kích hoạt nếu như bạn paste dòng c:\:$i30:$bitmap vào thanh địa chỉ trình duyệt và nhấn Enter.
Thử nghiệm câu lệnh này trên máy ảo, một số người xác nhận rằng ổ C của họ hoàn toàn không thể truy cập. Trong khi đó, một số người khác lại cho biết rằng máy tính của họ chỉ kích hoạt hệ thống quét và sửa lỗi ổ rồi sau đó hoạt động bình thường.

Quantrimang rơi vào trường hợp thứ hai. Chúng tôi đã tiến hành thử nghiệm bất đắc dĩ khi vô tình kích hoạt câu lệnh này trong khi đang tìm kiếm thông tin kiểm chứng. Như cảnh báo của chúng tôi ở phía trên, câu lệnh nguy hiểm này được kích hoạt ngay cả khi bạn copy/paste c:\:$i30:$bitmap vào thanh địa chỉ của trình duyệt và nhấn Enter.
Phía Microsoft hiện đã nhận được thông báo về vấn đề này nhưng chưa đưa ra tuyên bố nào. Các nhà nghiên cứu bảo mật cho biết hacker có rất nhiều phương thức tinh vi để khai thác lỗ hổng này. Vì thế, người dùng nên cẩn thận với các tập tin và đường link đính kèm trong email hoặc tin nhắn.
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Xây dựng MCP server đầu tiên
Phân tích chuyên sâu về các công cụ MCP: Những hàm mà AI có thể gọi
Resources và Prompts: Hai yếu tố cơ bản còn lại trong MCP
MCP server thực tế: Database, API và file
Hướng dẫn bật phụ đề AI gọi video trên Zalo
Bảo mật, xác thực và triển khai MCP
Xây dựng và triển khai MCP server đa công cụ
Cách quản lý hiệu quả nhiều Claude Code session chạy song song
Promp thiết kế nhãn vở trên ChatGPT
Tư duy phân tích có sự hỗ trợ của AI
Đặt câu hỏi tốt hơn khi phân tích dữ liệu bằng AI
Hướng dẫn tạo video quảng cáo sản phẩm trên Flow
Hướng dẫn kết nối YouTube trên n8n
Khám phá dữ liệu nhanh chóng khi phân tích bằng AI
Hướng dẫn thiết kế trò chơi trên Educaplay bằng câu lệnh
Cách tạo hội thoại ôn tập tiếng Anh trên Educaplay
Mẫu prompt tạo kịch bản review sản phẩm dạng video ngắn
Vibe Coding là gì?
Lựa chọn công cụ Vibe Coding phù hợp