Deletei a pasta uns 10 minutos antes de ler a notícia
Estão corrigindo vulnerabilidades do windows na base da gambiarra mesmo.
Com certeza deve ser uma gambiarra. Algum código legado (de serviço do Windows, ou talvez o próprio shell/Explorer) opcionalmente integra com o IIS, mas esqueceu de verificar a existência da pasta antes. E essa falta de verificação causa exceção no serviço/componente/programa, e essa exceção pode ser o fator que leva à escalada de privilégio administrativo do CVE em questão. Como solução “rápida e adaptada”, força-se a existência da pasta ao invés de corrigir o serviço/componente/programa, e “vida que segue” (o usuário comum nem vai ver, o desenvolvedor deve ter pensado…).
Poderiam ter sido 0,0001% mais espertos e terem programado um attrib /h /s pra pasta ficar escondida de todo mundo né?
Oh no, vão desabilitar o Ocultar arquivos protegidos do sistema e verão uma pasta chamada EFI que se for deletada….
Já esse aqui pode apagar sem problemas:
Uma memória minha, que eu nem lembrava que eu tinha, acabou de ser desbloqueada agora. Haha
Recebi no zap q tem que apagar essa pasta e a system32 junto
Clássico essa…
Já apagaram a pasta system32 tb?
Droga, postou 3 minutos antes de mim…
A coisa funciona? >>>>>>>>>>> SIM >>>>>>>>>>>>>> ENTÃO NÃO MEXA NELA!
convenhamos que isso não é novidade! kkkkkk
nossa, na hora que comecei a ler os neuronios começaram a pegar no tranco e puxar a configuração do IIS
É bizarro a fragilidade e nível de gambiarra que sustenta o Windows. Só o fato do acesso a raiz (arquivos críticos do sistema) ser de fácil modificação pelo usuário comum mostra o quanto o design interno do sistema está defasado para padrões modernos.
É interessante como as pessoas perdem tempo observando pastas no PC. Bem, se você trabalha com segurança de TI, tudo bem, mas eu jamais notaria isso. E claro, na mente humana vem, após este gatilho, “apago ou não?”. kkk
Eu sempre tive a ideia de: “tirando as pastas system”, o que a mídia propaga, eu faço o inverso. Se a Microsoft quer uma pasta onde o usuário não deva mexer, oculta-a, como já faz com inúmeras, e jamais a deixe à mostra, para o usuário final.
Já devem ter milhares que foram agora observar a existência desta no PC.
Agora vão ter de lançar uma nova atualização pra recriar a pasta de quem apagou ela.
Podemos expandir a mesma linha de raciocínio:
- “É interessante como as pessoas perdem tempo observando peças no carro, se você trabalha como mecânico tudo bem”
- “É interessante como as pessoas perdem tempo observando detalhes estruturais no imóvel, se você trabalha como engenheiro civil tudo bem”
- “É interessante como as pessoas perdem tempo observando coisas no (próprio) corpo, se você trabalha como médico ou enfermeiro tudo bem”
E assim por diante.
Eu não sou professor de matemática, nem matemático profissional, mas vira e mexe me pego “observando” sequências no OEIS, fórmulas e conceitos que hipoteticamente não têm uma serventia prática pra mim, afinal, não sou matemático.
Também não sou filósofo, mas me pego exporando conceitos que tangem o (vazio de) propósito da vida, tentando entender o absurdismo de Camus e o niilismo de Nietzsche, algo que hipoteticamente não têm serventia pra mim, afinal, não sou filósofo.
Vez em quando, também, me pego observando PCBs de coisas que eu desmontei, tentando compreender como o circuito funciona, quais os valores dos resistores, capacitores, etc. Mas, como você deve imaginar, não trabalho com eletrônica.
Que dizer, então, dos recém-nascidos e crianças, que vivem fuçando nas coisas? Afinal, não trabalham com absolutamente nada!
A curiosidade é uma faca de dois gumes. Por um lado, ela tirou todas as vidas de um gato (“A curiosidade matou o gato”), portanto, é perigosa, leva à dor e morte. E nesse sentido, parafraseando Cypher de Matrix, “ignorance is a bliss”. Por outro, não fosse a curiosidade (não só humana, mas geral), o planeta Terra estaria no mesmo estado da Era Hadeana: desertificado, sem nenhum organismo biológico, pois nenhum teria se atrevido a explorar o inexplorado, resultando em extinção.
Ok, fui longe demais. E isso que nem trabalho com filosofia pra filosofar, nem trabalho como geólogo ou cientista para falar de eras geológicas, ou como biólogo para falar de profileração da vida e extinção de espécies.
Engraçado, como na escola aprendemos tantas áreas, muitas nas quais nunca trabalharemos! Literatura, Física, Química, Biologia, História, Geografia, Ensino Religioso, Educação Física… Interessante, né?
Vou finalizar com a seguinte linha de pensamento: quem não se atreve a minimamente entender o que possui/utiliza/é, fica a mercê dos desígnios de quem entende. Um médico, por exemplo, pode curar ou pode matar, e o resultado depende (quase que) exclusivamente da intenção deste profissional. Talvez a ignorância seja, realmente, uma bênção.