元スレ:https://hayabusa9.5ch.net/test/read.cgi/news/1610776300/
1: スズメは害鳥ではない定期
ID:R2ts7RU+0


 海外メディアBleepingComputerの報道によれば、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在しているとし、注意を促している。

 NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。

 Windows 10のコマンドプロンプトでこの文字列を含むコマンドを実行すると、「ファイルまたはディレクトリが破損しています。読み取りはできません」といったエラーメッセージが現れ、Windows 10がユーザーにパソコンを再起動してディスクをチェックするよう通知してくる。チェックディスクを実施すると、イベントビューアーに「MFT(マスターファイルテーブル)に破損したレコードが含まれている」といったエラーを残すようになる。

 このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。

 この脆弱性はinfosecの研究者のJonas L氏によって発見され、Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。本記事では$i30を含む具体的なコマンド例を避けるが、くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。

https://pc.watch.impress.co.jp/docs/news/1300447.html



7: スズメは害鳥ではない定期
ID:Gp6yr0sR0
まあ再起動するように通知してくるだけなら致命的なバグでは無いからな

8: スズメは害鳥ではない定期
ID:fp0vbYQc0
1/20これに気をつけておいたほうがいいのか?!

16: スズメは害鳥ではない定期
ID:Q9gUs/ze0
つまり、FAT32にすればいいのか?

17: スズメは害鳥ではない定期
ID:Q7e0/hNe0
本当にあった呪いのファイル

35: スズメは害鳥ではない定期
ID:wfgOfEv10
ブラクラの上位種

39: スズメは害鳥ではない定期
ID:7xgExB730
試してみたくなるバグだな

44: スズメは害鳥ではない定期
ID:lPAdPqoN0
つか不届き者がいたずらする前に対策しろよ

45: スズメは害鳥ではない定期
ID:OqyXI5Lw0
やっぱり7に戻そうかなあ

46: スズメは害鳥ではない定期
ID:d6hShY3A0
意図的に仕込んでたんじゃないの?w



56: スズメは害鳥ではない定期
ID:TleJ3OFf0
しなきゃいいじゃん

60: スズメは害鳥ではない定期
ID:FXToBh6R0
何そのシュレティンガーみたいな話

61: スズメは害鳥ではない定期
ID:JXBiEeqO0
このスレ開くな危険!

65: スズメは害鳥ではない定期
ID:HJbzUJLJ0
いや分かってるなら秒で対応しろや舐めとんのか

72: スズメは害鳥ではない定期
ID:dNKtsJrg0
ロータスNotesのプログラムディレクトリをエクスプローラで開くだけでブルーバックで落ちるなんて不具合も数年前にあった)

78: スズメは害鳥ではない定期
ID:zN4kkxqK0
$含むファイル名は作れないからそもそも

86: スズメは害鳥ではない定期
ID:QPhN9Ykm0
こういう穴の修正ってサクッとコードちょっと修正で直せたりするの?

87: スズメは害鳥ではない定期
ID:Wp9jOxEK0
windows serverでやっても問題無いんだろう?

88: スズメは害鳥ではない定期
ID:58q0RHrx0
Windows使ってる奴は気が狂ってる



90: スズメは害鳥ではない定期
ID:DAMmFxwy0
こんな欠陥OS使うのやめようよ

91: スズメは害鳥ではない定期
ID:QQp9qI4S0
MacBookに買えて良かったわいw

100: スズメは害鳥ではない定期
ID:7aeOyMiF0
何年も放置されてるのに悪用されてないんだから問題ないって事でしょ

102: スズメは害鳥ではない定期
ID:/nRmeUtK0
おあいこン壊れちゃう!

104: スズメは害鳥ではない定期
ID:IPQWJL580
チェックディスクせずに再起動すれば良い?

105: スズメは害鳥ではない定期
ID:+9Cxs04d0
これ20年前から言われてたじゃん

111: スズメは害鳥ではない定期
ID:JXBiEeqO0
これさ、試してみたいけど、そんな勇気が出ないね

115: スズメは害鳥ではない定期
ID:izKhi+dd0
いつwin7の後継OS作んの?

121: スズメは害鳥ではない定期
ID:PQUmptgv0
アホみたいな仕様を残そうとするからこうなる

126: スズメは害鳥ではない定期
ID:mRBVpeTV0
明日ヤマダ電機で試してくるわ

127: スズメは害鳥ではない定期
ID:KM3vj3b90
M$10 こ、こうかい(^^♪



スポンサーリンク