Microsoft ได้ออกมาเผยว่าตอนนี้กำลังทำการแก้ไขบั๊ก NTFS บน Windows ที่เพียงแค่ผู้ใช้เปิดโฟลเดอร์หรือแตกไฟล์ ZIP หรือใช้ Browser เปิดไปยัง Address ที่บรรจุข้อความที่ถูกสร้างขึันมาเพื่อใช้ในการโจมตี Disk ก็จะ Corrupt ทันที

Jonas L นักวิจัยด้านความมั่นคงปลอดภัยได้ออกมาเตือนถึงปัญหานี้เมื่อสัปดาห์ที่แล้ว ในขณะที่ Will Dormann นักวิเคราะห์ช่องโหว่แห่ง CERT Coordination Center (CERT/CC) นั้นก็ได้ออกมายืนยันถึงปัญหานี้ โดยเขาเองนั้นพบช่องโหว่นี้บน Windows 10 ตั้งแต่เมื่อ 3 ปีก่อน และได้แจ้งปัญหา NTFS อื่นๆ ไปยัง Microsoft เมื่อ 2 ปีก่อน แต่ก็ไม่ได้รับการแก้ไข
เมื่อกรณีของช่องโหว่นี้ถูกเผยแพร่สู่สาธารณะ ก็เริ่มมีการทดสอบกันเป็นวงกว้างขึ้นและพบว่าช่องโหว่นี้เองก็สามารถถูกใช้ได้ผ่าน Web Browser ด้วยเช่นกัน รวมถึงยังมีการทดสอบช่องโหว่นี้กับ Windows รุ่นเก่าๆ และพบว่ามีกรณีที่ใช้งานได้ผล อีกทั้งการโจมตียังสามารถเกิดขึ้นได้โดยไม่ต้องใช้สิทธิ์ระดับ Admin ด้วย ทำให้ช่องทางในการใช้ช่องโหว่นี้เพื่อการโจมตีมีหลากหลายมากขึ้น โดยเมื่อเกิดการโจมตีด้วยช่องโหว่นี้แล้ว Windows 10 ของผู้ถูกโจมตีจะขึ้นหน้า Popup ให้ Reboot เครื่องเพื่อซ่อมข้อมูลใน Corrupted Disk
Seems like it can also be triggered when you paste the command in the URL of a browser except ie so far pic.twitter.com/7XsGhrowps
— Siam Alam (@Slmi0xC) January 15, 2021