元スレ:https://hayabusa9.5ch.net/test/read.cgi/news/1610776300/
1: スズメは害鳥ではない定期
ID:R2ts7RU+0
ID:R2ts7RU+0
海外メディアBleepingComputerの報道によれば、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在しているとし、注意を促している。
NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。
Windows 10のコマンドプロンプトでこの文字列を含むコマンドを実行すると、「ファイルまたはディレクトリが破損しています。読み取りはできません」といったエラーメッセージが現れ、Windows 10がユーザーにパソコンを再起動してディスクをチェックするよう通知してくる。チェックディスクを実施すると、イベントビューアーに「MFT(マスターファイルテーブル)に破損したレコードが含まれている」といったエラーを残すようになる。
このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。
この脆弱性はinfosecの研究者のJonas L氏によって発見され、Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。本記事では$i30を含む具体的なコマンド例を避けるが、くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。
https://pc.watch.impress.co.jp/docs/news/1300447.html
7: スズメは害鳥ではない定期
ID:Gp6yr0sR0
ID:Gp6yr0sR0
まあ再起動するように通知してくるだけなら致命的なバグでは無いからな
8: スズメは害鳥ではない定期
ID:fp0vbYQc0
ID:fp0vbYQc0
1/20これに気をつけておいたほうがいいのか?!
16: スズメは害鳥ではない定期
ID:Q9gUs/ze0
ID:Q9gUs/ze0
つまり、FAT32にすればいいのか?
17: スズメは害鳥ではない定期
ID:Q7e0/hNe0
ID:Q7e0/hNe0
本当にあった呪いのファイル
35: スズメは害鳥ではない定期
ID:wfgOfEv10
ID:wfgOfEv10
ブラクラの上位種
39: スズメは害鳥ではない定期
ID:7xgExB730
ID:7xgExB730
試してみたくなるバグだな
44: スズメは害鳥ではない定期
ID:lPAdPqoN0
ID:lPAdPqoN0
つか不届き者がいたずらする前に対策しろよ
45: スズメは害鳥ではない定期
ID:OqyXI5Lw0
ID:OqyXI5Lw0
やっぱり7に戻そうかなあ
46: スズメは害鳥ではない定期
ID:d6hShY3A0
ID:d6hShY3A0
意図的に仕込んでたんじゃないの?w
56: スズメは害鳥ではない定期
ID:TleJ3OFf0
ID:TleJ3OFf0
しなきゃいいじゃん
60: スズメは害鳥ではない定期
ID:FXToBh6R0
ID:FXToBh6R0
何そのシュレティンガーみたいな話
61: スズメは害鳥ではない定期
ID:JXBiEeqO0
ID:JXBiEeqO0
このスレ開くな危険!
65: スズメは害鳥ではない定期
ID:HJbzUJLJ0
ID:HJbzUJLJ0
いや分かってるなら秒で対応しろや舐めとんのか
72: スズメは害鳥ではない定期
ID:dNKtsJrg0
ID:dNKtsJrg0
ロータスNotesのプログラムディレクトリをエクスプローラで開くだけでブルーバックで落ちるなんて不具合も数年前にあった)
78: スズメは害鳥ではない定期
ID:zN4kkxqK0
ID:zN4kkxqK0
$含むファイル名は作れないからそもそも
86: スズメは害鳥ではない定期
ID:QPhN9Ykm0
ID:QPhN9Ykm0
こういう穴の修正ってサクッとコードちょっと修正で直せたりするの?
87: スズメは害鳥ではない定期
ID:Wp9jOxEK0
ID:Wp9jOxEK0
windows serverでやっても問題無いんだろう?
88: スズメは害鳥ではない定期
ID:58q0RHrx0
ID:58q0RHrx0
Windows使ってる奴は気が狂ってる
90: スズメは害鳥ではない定期
ID:DAMmFxwy0
ID:DAMmFxwy0
こんな欠陥OS使うのやめようよ
91: スズメは害鳥ではない定期
ID:QQp9qI4S0
ID:QQp9qI4S0
MacBookに買えて良かったわいw
100: スズメは害鳥ではない定期
ID:7aeOyMiF0
ID:7aeOyMiF0
何年も放置されてるのに悪用されてないんだから問題ないって事でしょ
102: スズメは害鳥ではない定期
ID:/nRmeUtK0
ID:/nRmeUtK0
おあいこン壊れちゃう!
104: スズメは害鳥ではない定期
ID:IPQWJL580
ID:IPQWJL580
チェックディスクせずに再起動すれば良い?
105: スズメは害鳥ではない定期
ID:+9Cxs04d0
ID:+9Cxs04d0
これ20年前から言われてたじゃん
111: スズメは害鳥ではない定期
ID:JXBiEeqO0
ID:JXBiEeqO0
これさ、試してみたいけど、そんな勇気が出ないね
115: スズメは害鳥ではない定期
ID:izKhi+dd0
ID:izKhi+dd0
いつwin7の後継OS作んの?
121: スズメは害鳥ではない定期
ID:PQUmptgv0
ID:PQUmptgv0
アホみたいな仕様を残そうとするからこうなる
126: スズメは害鳥ではない定期
ID:mRBVpeTV0
ID:mRBVpeTV0
明日ヤマダ電機で試してくるわ
127: スズメは害鳥ではない定期
ID:KM3vj3b90
ID:KM3vj3b90
M$10 こ、こうかい(^^♪
スポンサーリンク