Merhaba arkadaşlar. Pazartesi günü forumda Windows 11 22H2'nin meşhur NTFS açığından etkilenmediğine dair konu açmıştım. Konu linki:
Merhaba arkadaşlar. Bildiğiniz gibi Ocak 2021'de Windows 10'da bir güvenlik açığı tespit edilmişti. İşletim sisteminde herhangi bir yazılım üzerinden C:\:$i30:$bitmap konumuna ulaşmaya çalıştığınızda bir hata nedeniyle C sürücüsüne Dirty Bit ekleniyordu. Dirty Bit normal şartlarda bir NTFS...
Açık ilk ortaya çıktığında FlyTech Videos adlı bir kanal da bu açık ile ilgili video çekmişti. Videoda eski Windows sürümlerinde de bu açığı denemişti ve Windows 7 etkilenmemişti fakat Windows XP etkilenmişti. Fakat videoda kullanılan XP sürümü SP2 öncesi bir sürümdü.
Ben de önce Windows XP RTM ile bu açığı denedim ve başarılı sonuca ulaştım:
Resimde gördüğünüz XP sürümü Windows XP'nin 2001'de çıkan RTM sürümü. Yapı numarası 5.1.2600.0.
Fakat bugün sırf merak ettiğim için Windows XP SP3'te denemek istedim. Karşıma çıkan sonuç beni gerçekten şaşırttı
Resim:
Bu XP sürümü, Windows XP'nin SP3 RTM yapısı (5.1.2600.5512). Açığı denediğimde gerçekten de açık çalıştı ve açığı test ettiğim D diskinde Dirty Bit tetiklendi.
Resimde de görebileceğiniz gibi komutu yazmadan önce D diskinde Dirty Bit kontrolü yaptığımda "D: is NOT Dirty" sonucu çıktı. Fakat komutu yazdıktan sonra tekrar Dirty Bit kontrolü yaptığımda "D: is Dirty" sonucu ile karşılaştım.
Bu arada resimdeki XP SP3 sürümü hiç güncellenmemiş bir sürüm. Fakat Windows XP Professional SP3 Türkçe yüklü bir başka sanal makinemde 2013'e kadar çıkan tüm güncellemeler yüklü. Güncellemeler kurduğum ISO ile gelmişti, o zamanlar elimde orijinal bir XP SP3 VL TR ISO dosyası yoktu. O makinede deneyince aynı durum o makinede de tekrarlandı. Açık çalıştı ve Dirty Bit tetiklendi. Üstelik o makinede D diski de yoktu, mecburen C diskinde denedim. Açık çalışınca da C diskine CHKDSK yaptım (bilgisayarı yeniden başlatmam gerekti) ve sonra Dirty Bit gitti.
Meşhur Windows 10 NTFS bozulma açığının Windows XP'de (üstelik SP3'lü sürümde) çalışması beni gerçekten şaşırttı. Bu arada merak edenleriniz varsa söyleyeyim, XP'nin x64 Edition sürümünde bu açık çalışmıyor. XP x64'te açığı denediğimde aynı Windows 11 22H2 gibi "The directory name is invalid" mesajı çıktı ve Dirty Bit tetiklenmedi. Yani sadece 32 bit XP'de bu açık var.