Windows10にアイコンを見るだけでデータが破壊されるNTFSの脆弱性



1 ::2021/01/16(土) 14:51:40.57 ID:R2ts7RU+0.net ?2BP(5000)
https://img.5ch.net/ico/u_pata.gif
 海外メディアBleepingComputerの報道によれば、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在しているとし、注意を促している。

 NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。

 Windows 10のコマンドプロンプトでこの文字列を含むコマンドを実行すると、「ファイルまたはディレクトリが破損しています。読み取りはできません」といったエラーメッセージが現れ、Windows 10がユーザーにパソコンを再起動してディスクをチェックするよう通知してくる。チェックディスクを実施すると、イベントビューアーに「MFT(マスターファイルテーブル)に破損したレコードが含まれている」といったエラーを残すようになる。

 このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。

 この脆弱性はinfosecの研究者のJonas L氏によって発見され、Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。本記事では$i30を含む具体的なコマンド例を避けるが、くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。

https://pc.watch.impress.co.jp/docs/news/1300447.html

60 ::2021/01/16(土) 16:16:38.12 ID:FXToBh6R0.net

何そのシュレティンガーみたいな話

134 ::2021/01/16(土) 22:50:01.02 ID:kdPgcESb0.net

こわっ
もうなにもダウンロードできないじゃん

84 ::2021/01/16(土) 17:18:30.95 ID:zN4kkxqK0.net

>>82

chkdsk c:¥

がそもそも文法エラーだ

110 ::2021/01/16(土) 19:05:12.12 ID:Yw5pbjdX0.net

Xerox.EXE

65 ::2021/01/16(土) 16:24:10.98 ID:HJbzUJLJ0.net

いや分かってるなら秒で対応しろや舐めとんのか

121 ::2021/01/16(土) 20:14:08.05 ID:PQUmptgv0.net

アホみたいな仕様を残そうとするからこうなる

156 ::2021/01/18(月) 10:32:14.95 ID:rLUFrau50.net

全然話題になってないなこれ 洒落にならないから揉み消し隊出撃か?

27 ::2021/01/16(土) 15:17:55.33 ID:jyuEzXVx0.net

Windows10はやっぱりゴミだな

152 ::2021/01/18(月) 04:25:06.86 ID:uJiNqfZ10.net

クラッシュさせるだけの脆弱性って利用価値無いからほっとかれてるのかな

42 ::2021/01/16(土) 15:41:14.18 ID:qfYXFIb/0.net

つまりFAT32にしとけって事だな

126 ::2021/01/16(土) 20:52:18.64 ID:mRBVpeTV0.net

明日ヤマダ電機で試してくるわ

51 ::2021/01/16(土) 15:59:50.10 ID:NiTD+ia30.net

ちょっと実験してみて

52 ::2021/01/16(土) 15:59:58.65 ID:vQ8IpfGe0.net

>>45
NTFS自体のバグだから7でもXPでもダメでしょ

43 ::2021/01/16(土) 15:41:31.44 ID:l0tlx7oK0.net

ファイルシステムの脆弱性ってのは結構ヤバイやつ?

114 ::2021/01/16(土) 19:39:47.21 ID:VmACyLgO0.net

嫌いなクソ上司のPCに

147 ::2021/01/17(日) 15:05:36.11 ID:PAMIwl8p0.net

毎回の起動エラーってこれでなってんのかな??

148 ::2021/01/17(日) 15:11:08.11 ID:UzuM1rgK0.net

内蔵ドライブも一旦usbにつなげてexfatにしてるわ。
Cドライブ(ssd)は起動ドライブなのでntfsにしてるけどね。
WinFSはやめたらしいけど完成して欲しかった

98 ::2021/01/16(土) 17:50:42.57 ID:fwksEczF0.net

>>10
それ何てSCP-096?

53 ::2021/01/16(土) 16:00:42.87 ID:IKdEJ30M0.net

>>49
魔弾の射手みたいなこと言うなよ

33 ::2021/01/16(土) 15:26:36.96 ID:dV3hzrIY0.net

これは直すとなるとNTFSやめるしかない致命的なやつなのか。

32 ::2021/01/16(土) 15:23:33.93 ID:rc5SS43D0.net

自作板で騒いでたのはこれか

78 ::2021/01/16(土) 17:11:52.10 ID:zN4kkxqK0.net

$含むファイル名は作れないからそもそも

75 ::2021/01/16(土) 17:04:52.75 ID:3AGwEl1m0.net

exeファイルを送り付ければ
クラッシュさせることはできるな

57 ::2021/01/16(土) 16:05:45.12 ID:fZfFh8md0.net

まあ、コマンドプロンプトなんて、ffmpeg走らせるときしか使わんから問題ないw

144 ::2021/01/17(日) 13:17:54.09 ID:f6VVmY0g0.net

>>132
もう壊れてるから再起動しても動かないよ

48 ::2021/01/16(土) 15:49:08.79 ID:eyLCw34W0.net

NTFSのバグだからXP以降のOS全てが対象ってw
過去最大級のバグじゃね

34 ::2021/01/16(土) 15:31:02.35 ID:ahoLSjcg0.net

linuxでよかた

158 ::2021/01/18(月) 13:52:36.32 ID:PQCRNJ410.net

>>157
chkdskがパーティション破壊する不具合も先月あったよな…

67 ::2021/01/16(土) 16:26:39.49 ID:JXBiEeqO0.net

>>66
LANケーブルを抜く

12 ::2021/01/16(土) 15:01:14.85 ID:nwTJldl+0.net

見ないでー!って目潰ししてくる様なものか?

127 ::2021/01/16(土) 21:29:37.03 ID:KM3vj3b90.net

M$10 こ、こうかい(^^♪

69 ::2021/01/16(土) 16:29:27.74 ID:gq+OS3jD0.net

完成までまだまだ遠そうだな

155 ::2021/01/18(月) 07:41:29.09 ID:evxdFMcV0.net

Chromebookを使えば良いのか

30 ::2021/01/16(土) 15:19:33.25 ID:X2N1m+VT0.net

Macで良かった

26 ::2021/01/16(土) 15:17:22.04 ID:JVdAEoSc0.net

NTRウイルス

63 ::2021/01/16(土) 16:22:14.22 ID:gUl+n5SX0.net

おまえら試してみたの?

45 ::2021/01/16(土) 15:43:20.32 ID:OqyXI5Lw0.net

やっぱり7に戻そうかなあ

104 ::2021/01/16(土) 18:30:20.96 ID:IPQWJL580.net

チェックディスクせずに再起動すれば良い?

14 ::2021/01/16(土) 15:05:12.86 ID:cjDFoogC0.net

>>5
そこのファイルにアクセスするからロックみたいなものがかかるだけで、じっさいには壊れていない。
話を持って誇張してるだけだよ。

119 ::2021/01/16(土) 20:02:51.31 ID:a7uwF8hH0.net

ディスクが壊れたというエラーが”表示される”バグじゃん

72 ::2021/01/16(土) 16:58:17.80 ID:dNKtsJrg0.net

ロータスNotesのプログラムディレクトリをエクスプローラで開くだけでブルーバックで落ちるなんて不具合も数年前にあった)

128 ::2021/01/16(土) 21:36:25.84 ID:1bHFvpgt0.net

>>126
犯行予告書き込む強者

64 ::2021/01/16(土) 16:22:37.92 ID:QQp9qI4S0.net

最近思ったのは
車の自動運転なんて夢話しじゃねーかと
OSすらまともに作れない人類

68 ::2021/01/16(土) 16:27:14.79 ID:RnrkkdRi0.net

欠陥じゃん
誰かが面白おかしく 仕込んでいたら
こわれるやん

こえー

125 ::2021/01/16(土) 20:47:36.74 ID:kv2UBwJe0.net

>>124
win10の特定ビルド以降の不具合だよ

35 ::2021/01/16(土) 15:31:13.46 ID:wfgOfEv10.net

ブラクラの上位種

160 ::2021/01/18(月) 19:57:06.68 ID:qC8xEwGa0.net

無能集団MS

111 ::2021/01/16(土) 19:17:07.16 ID:JXBiEeqO0.net

これさ、試してみたいけど、そんな勇気が出ないね

91 ::2021/01/16(土) 17:30:56.27 ID:QQp9qI4S0.net

MacBookに買えて良かったわいw

18 ::2021/01/16(土) 15:09:45.02 ID:FA3JNGp80.net

でも家のTVから貞子が出てきたら
ちょっとエッチなことしてみようかなって思うよね

コメント

Translate »
タイトルとURLをコピーしました