X



Windows7と8.1にブラクラが発見される!!!!!!!wwwwwwwww [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
NGNG?PLT(12000)

Windows 7/8.1のNTFSで、WebページからOSを停止させることの可能なバグが発見された(Ars Technicaの記事、Aladdin RDのブログ記事、The Vergeの記事)。

NTFSのマスターファイルテーブル(MFT)は、ルートディレクトリの「$mft」というファイルに格納されている。
このファイルはファイルシステム上から参照することはできず、ファイル名を直接指定して開こうとしてもアクセスは拒否される。
ただし、「C:\$mft\123」のようにディレクトリ名として指定してアクセスすると、新たにプログラムが起動できなくなったり、BSoDが発生したりする。

これはディレクトリとして$mftを開くために排他アクセスを取得し、ディレクトリでないことが判明した際に$mftのERESOURCEを解放してしまうことが原因となっているようだ。
そのため、Windowsを再起動しない限り、Cドライブ上のファイルへのアクセスができなくなる。管理者権限は必要なく、標準ユーザーでも実行可能だ。
Windows 7/8.1のほか、Windows Vistaにも影響するそうだ。Windows 10は影響を受けない。

実際に「start c:\$mft\123」や「dir c:\$mft\」といったコマンドをWindows 7/8.1のコマンドプロンプト上で実行してみたところ、
システムの動作が次第に遅くなり、最終的にBSoDになる場合や、実行直後にBSoDになる場合、
BSoDは発生しないものの何も実行できなくなり、強制的に電源を切るしかない場合など、さまざまな現象が発生した。

このようなパスをWebページで「img」タグに指定すると、リモートからシステムをクラッシュできるとのことで、Windows 9x時代のconcon攻撃にたとえられている。
The Vergeでは実際に画像のソースに「C:\$mft\123」を指定したWebページを用意し、Windows 7上のInternet Explorerで開いてシステムの動作が遅くなることを確認したそうだ。
Microsoftはこの件について知らされているが、Ars Technicaの記事掲載時点では修正の予定に関する回答はなかったとのことだ。


Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ
http://www.excite.co.jp/News/it_g/20170528/Slashdot_17_05_27_2138200.html



■再現方法
IEを起動し、以下の文字列をアドレスバーにコピペして開く
file:///C:/$MFT/hack.jpg
0004名無しさん@涙目です。(東京都)@無断転載は禁止 [BR]
垢版 |
2017/05/29(月) 18:09:50.48ID:h03nHF1J0
>このようなパスをWebページで「img」タグに指定すると、リモートからシステムをクラッシュできるとのことで、Windows 9x時代のconcon攻撃にたとえられている。

conconナツカシス
0007名無しさん@涙目です。(滋賀県)@無断転載は禁止 [IN]
垢版 |
2017/05/29(月) 18:12:58.48ID:lmTi2gzb0
やめろよぉ…
0008名無しさん@涙目です。(茸)@無断転載は禁止 [RU]
垢版 |
2017/05/29(月) 18:13:05.74ID:AWDWexCb0
先々週1年ぶりのWindows Updateしたばかりだと言うのに
0010名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 18:13:24.48ID:Sc0QDu6B0
うは固まったwwwwwwwww
0011名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [JP]
垢版 |
2017/05/29(月) 18:14:09.77ID:1t8F0ELD0
いつの時代のconconだよ
0012名無しさん@涙目です。(神奈川県)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 18:22:11.00ID:G9Ylwk4k0
この前xvideosでなったな
PC買い替えたからいいけど
0013名無しさん@涙目です。(神奈川県)@無断転載は禁止 [ニダ]
垢版 |
2017/05/29(月) 18:23:13.18ID:xD4K0xzw0
これ埋め込んだページ開とブラウザの先読み機能でアウトつうこと
img src="file:///C:/$MFT/hack.jpg"
0014名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 18:26:26.13ID:cjZ/6sEJ0
>>13
インターネットにあるwebページではローカルのファイルアクセスは出来なかったはず
0015名無しさん@涙目です。(関西地方)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 18:37:31.92ID:0h19ePo30
DOSの悪習を引きずるからこうなる
NTの時にPOSIX準拠にしておけばよかったのだ
0019名無しさん@涙目です。(アメリカ合衆国)@無断転載は禁止 [ES]
垢版 |
2017/05/29(月) 18:52:12.48ID:zS7QxGkg0
concon知ってるやつはオッサン
0020名無しさん@涙目です。(茸)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 18:54:03.27ID:GHzM5ic90
windowsの問題なの?NTFSの問題なの?FATなら無関係?
0021名無しさん@涙目です。(茸)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 19:08:40.69ID:lKh5pRnN0
創価学会は犯罪集団
ドトールコーヒーは学会員だ
集団ストーカー
いつくしみ深き 友なるイエスは
罪とが憂いを とり去りたもう
  こころの嘆きを 包まず述べて
  などかは下ろさぬ 負える重荷を
いつくしみ深き 友なるイエスは
われらの弱きを 知りて憐れむ
  悩みかなしみに 沈めるときも
  祈りにこたえて 慰めたもう
0023名無しさん@涙目です。(空)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 19:36:21.52ID:5aFahNk40
         _,,,--''''''''''''''- 、,,_
        /:::::::::::::::::::::::::::::::::::::ヽ
      /:::::::::::::::::::::::::::::::::::::::::::::::)
     /::::::::::::::::::::::::::::::::::::::::::{E}::/
    /::::::::::::, ---------、______/
    'ー'ミ彡ニッッ,,,,  ,,,,ッッェ、 lミ}
     トy' <ェァ-ア `イ,ェェァ- |`I
     | |   - ;  ::.ヽ、_  i`l
    . !_l    /'、_ __)、    lノ
      _l  /:::  ~  l   /
,  ..-'''/": l  (ー<ニ>、!  /、_______
' ヽ、  /   iヽ   ー   ,イ ヽ  r`--、
        ヽ `ー---- '"ノ    l  |

ブラクラ中尉[First Lieutenant blackler]
   (1932〜 アメリカ)
0028名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 20:18:34.58ID:O2jJboEL0
>>1

>ただし、「C:\$mft\123」のようにディレクトリ名として指定してアクセスすると、新たにプログラムが起動できなくなったり、BSoDが発生したりする。

再起動すらできなくなったわ
0030名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [DE]
垢版 |
2017/05/29(月) 21:11:21.18ID:JgiaKvhA0
IEじゃなきゃ大丈夫ってこと?
0031名無しさん@涙目です。(北海道)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 21:13:31.34ID:nKyrQRBg0
>>27
あったな
今思えば可愛いもんよ
0034名無しさん@涙目です。(福岡県)@無断転載は禁止 [HK]
垢版 |
2017/05/29(月) 21:18:49.82ID:xPQBeaOX0
今思えばブラクラなんてウイルスに比べたら可愛いもんだろ
0036名無しさん@涙目です。(dion軍)@無断転載は禁止 [CA]
垢版 |
2017/05/29(月) 21:23:51.04ID:ct7vdA6+0
>>32
だよな
>>1みたいな奴はブラウザの意味も分からないんだろうな
加工された画像を全てアイコラという奴の方がまだマシ
0037名無しさん@涙目です。(愛知県)@無断転載は禁止 [DE]
垢版 |
2017/05/29(月) 21:26:52.28ID:TZ/HTk6e0
メーラーバババ見なくなったな
0038名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 21:30:52.78ID:w45veAkH0
>>20
NTFSのマスターファイルテーブルの欠陥だからFAT32にWindowsXP入れてる人は問題ない。
0040名無しさん@涙目です。(catv?)@無断転載は禁止 [FR]
垢版 |
2017/05/29(月) 21:49:04.43ID:b/SoOJXs0
これ半分アベのせいだろ
0041名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [ニダ]
垢版 |
2017/05/29(月) 21:50:05.78ID:0xFMdkdQ0
これ2009年から誰も気がつかなかったのか?
0042名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [TW]
垢版 |
2017/05/29(月) 21:59:05.03ID:jAZ1OCmo0
> Windows 7/8.1のほか、Windows Vistaにも影響するそうだ。Windows 10は影響を受けない。
わかってたバグなので10では修正したが前のOSは放置ってことかこれ
0044名無しさん@涙目です。(大阪府)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 22:52:51.92ID:b+u55yN60
30分に一回くらいの頻度で一瞬だけウィンドウが出てすぐ消えるんだけどこれなに?
Windows10だけど、一昨日くらいから出だしたような気がする
0045名無しさん@涙目です。(北海道)@無断転載は禁止 [FR]
垢版 |
2017/05/29(月) 22:56:55.20ID:/Lx/zlW80
これMSの戦略というか策略なんだろうよ。
いずれ10にも同じような「バグが発見された!」ってのが出てきて
「新しいOSに今すぐ乗換えを!」ってな。
0046名無しさん@涙目です。(茨城県)@無断転載は禁止 [JP]
垢版 |
2017/05/29(月) 22:57:39.63ID:lPxtGKcn0
>>44
クリーンインスコおぬぬめ
0047名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [ニダ]
垢版 |
2017/05/29(月) 23:00:50.50ID:0xFMdkdQ0
>>44
WindowsUpdateの中にVBスクリプト走らせるモノがあるらしい
気にしなくていい
0048名無しさん@涙目です。(神奈川県)@無断転載は禁止 [BG]
垢版 |
2017/05/29(月) 23:02:34.79ID:boCd+LmS0
>>5
お前の彼女PCなの!?
0050名無しさん@涙目です。(dion軍)@無断転載は禁止 [US]
垢版 |
2017/05/29(月) 23:06:14.30ID:ur5EknF+0
ブラクラ?
0051名無しさん@涙目です。(庭)@無断転載は禁止 [CA]
垢版 |
2017/05/29(月) 23:09:39.06ID:5SNFxXMg0
>>44
俺も最近出だした
俺だけじゃなかったのか…
0058名無しさん@涙目です。(東京都)@無断転載は禁止 [BR]
垢版 |
2017/05/30(火) 10:43:48.03ID:/QKvFswy0
>>57
もちつけw
0059名無しさん@涙目です。(catv?)@無断転載は禁止 [KR]
垢版 |
2017/05/30(火) 10:52:07.38ID:guJDuXaA0
社内のファイルサーバーでやったらかたまったwwwwww
めっちゃおこられたwwwww
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況