X



Windows10にアイコンを見るだけでデータが破壊されるNTFSの脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001セルカークレックス(東京都) [US]
垢版 |
2021/01/16(土) 14:51:40.57ID:R2ts7RU+0?2BP(5000)

 海外メディアBleepingComputerの報道によれば、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在しているとし、注意を促している。

 NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。

 Windows 10のコマンドプロンプトでこの文字列を含むコマンドを実行すると、「ファイルまたはディレクトリが破損しています。読み取りはできません」といったエラーメッセージが現れ、Windows 10がユーザーにパソコンを再起動してディスクをチェックするよう通知してくる。チェックディスクを実施すると、イベントビューアーに「MFT(マスターファイルテーブル)に破損したレコードが含まれている」といったエラーを残すようになる。

 このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。

 この脆弱性はinfosecの研究者のJonas L氏によって発見され、Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。本記事では$i30を含む具体的なコマンド例を避けるが、くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。

https://pc.watch.impress.co.jp/docs/news/1300447.html
0117ボルネオウンピョウ(庭) [ニダ]
垢版 |
2021/01/16(土) 19:53:12.89ID:06Qum4M+0
>このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。
『たとえそのショートカットがZIPファイルのなかにあったとしてもである。』
oh...
0118コドコド(北海道) [JP]
垢版 |
2021/01/16(土) 19:55:39.35ID:lYtMv68Q0
仮想環境で試したけど
なにも起きなかった
0119ソマリ(東京都) [CN]
垢版 |
2021/01/16(土) 20:02:51.31ID:a7uwF8hH0
ディスクが壊れたというエラーが"表示される"バグじゃん
0120ハバナブラウン(神奈川県) [US]
垢版 |
2021/01/16(土) 20:10:13.73ID:8wHE9ABY0
ぶっ壊れた書いてるヤツ、壊れるのはパソコソな
0121(東京都) [DE]
垢版 |
2021/01/16(土) 20:14:08.05ID:PQUmptgv0
アホみたいな仕様を残そうとするからこうなる
0122サーバル(やわらか銀行) [US]
垢版 |
2021/01/16(土) 20:16:52.85ID:1ZAK2T7Y0
Windows7を無料でWindows10にアプデートしてくれますって言ってたけど信じませんでした。ふふふw
0123ボルネオヤマネコ(やわらか銀行) [CA]
垢版 |
2021/01/16(土) 20:44:48.67ID:FaPxsPHZ0
https://winaero.com/microsoft-is-fixing-a-bug-that-very-easily-corrupts-ntfs/
マイクロソフトは、NTFS を簡単に破損するバグを修正しています
Windows には、さまざまなアクションでファイル システムに損害を与える長年のバグがあります。
セキュリティ研究者は、まだ修正されていない Windows 10 に影響を及ぼす NTFS の脆弱性を発見しました。
研究者はこの欠陥はWindows 10ビルド1803から悪用され、最新バージョンも影響を受けると語った。
私はWindows 8とWindows 8.1もこの問題の影響を受けていると聞いています。
Windows 7は影響を受けていないと報告があります。
Winaeroは古いシステム自体を検証していないのでわかりません。
コマンドは、C: ドライブだけでなく、任意のドライブを破損する可能性があります。
Enter キーを押すと、"ファイルまたはディレクトリが壊れている、読み取り不可能です" というエラー メッセージが表示されます。
0124シャルトリュー(埼玉県) [SG]
垢版 |
2021/01/16(土) 20:45:56.33ID:Ceozz1NV0
>>122
ファイルシステムの問題だから同じかもよ
0129ヨーロッパオオヤマネコ(東京都) [CN]
垢版 |
2021/01/16(土) 21:38:01.32ID:A5jI1E5s0
>>126
一応ヤマダに連絡しといた。
0130ソマリ(岐阜県) [US]
垢版 |
2021/01/16(土) 22:05:09.03ID:auekw1do0
研究者のJonas Lって奴ぐらいしか気づいてなかったんだろ
なんで公開したんだ
悪用するやつ湧いてくるだろよ
0131コドコド(東京都) [CN]
垢版 |
2021/01/16(土) 22:30:35.00ID:ZL9a+jkk0
>>130
通知しても改善する気が見られない場合には脆弱性を公開するのはごく普通のこと
こいつが特別悪いって訳じゃない
0132キジトラ(東京都) [US]
垢版 |
2021/01/16(土) 22:37:18.22ID:aR225LyH0
>>1
今やってみたけど何も起きないけど
0133キジトラ(東京都) [US]
垢版 |
2021/01/16(土) 22:40:14.04ID:aR225LyH0
意味わからん
ショートカットにするってこと?
単に打ち込んだだけだと何も起きなかったけど
0135ジャパニーズボブテイル(埼玉県) [ニダ]
垢版 |
2021/01/16(土) 22:59:41.30ID:fwksEczF0
VMWare上の1909だが通知は出なかったな
イベントログは記録されてて再起動後にchkdskが走ろうとする
少なくともぱっと見ではスキップしても問題ないし修復後も異常はなかった
0136ヒョウ(光) [US]
垢版 |
2021/01/17(日) 01:40:51.33ID:bu4PRIvH0
>>135
エラー出すだけで操作自体は無効つまり実行されていない
0137ライオン(茸) [ニダ]
垢版 |
2021/01/17(日) 07:11:08.43ID:KRaMJ3f70
>>134
ブラウザにfile:///でアクセスさせて発動した報告も見かけた
怪しいページ開くのもアウト
0139アジアゴールデンキャット(やわらか銀行) [CA]
垢版 |
2021/01/17(日) 09:01:26.64ID:j2JYzLzu0
Windows 8とWindows 8.1もこの問題の影響を受けていると聞いている
WINDOWS 7に関しては影響がないと聞いてはいるが
古いシステム自体を検証していないのでわかりません
0140サイベリアン(高知県) [ニダ]
垢版 |
2021/01/17(日) 10:43:59.44ID:FXBrTEYp0
コマンド打ち込んで何もないじゃんと満足してる奴多くて震える
zip内に存在するだけでダメって事はメールに添付されるだけでアウトなのに
0141シャム(埼玉県) [ニダ]
垢版 |
2021/01/17(日) 11:06:13.79ID:uu5N/WIe0
>>140
今のところ再起動時にchkdskさせる嫌がらせができる以上の効果がわからんなあ

元記事の方によると$i30をパスに含むショートカットはchkdskでなぜか
0で埋まった空ファイルにされるらしいので、これまた再起動後は問題ないことになる
0142(東京都) [FR]
垢版 |
2021/01/17(日) 11:30:13.14ID:zjOgnc720
>>141
大元の記事のコメント欄より
ttps://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/
先月のWindows 10のchkdskのバグと合わさると起動できなくなるんじゃないかという話が出てる
ttps://pc.watch.impress.co.jp/docs/news/1296477.html
0144猫又(茸) [CN]
垢版 |
2021/01/17(日) 13:17:54.09ID:f6VVmY0g0
>>132
もう壊れてるから再起動しても動かないよ
0145猫又(茸) [CN]
垢版 |
2021/01/17(日) 13:19:38.79ID:f6VVmY0g0
>>140
メールは必ずスマホかMacで確認後、Windowsで開く!これ常識
0148アメリカンボブテイル(東京都) [ニダ]
垢版 |
2021/01/17(日) 15:11:08.11ID:UzuM1rgK0
内蔵ドライブも一旦usbにつなげてexfatにしてるわ。
Cドライブ(ssd)は起動ドライブなのでntfsにしてるけどね。
WinFSはやめたらしいけど完成して欲しかった
0149パンパスネコ(茸) [EU]
垢版 |
2021/01/17(日) 17:51:18.70ID:frYSOLgf0
ショートカットがリンク切れて変だなと思ってたらフォルダごと消えてた
一応、使用領域では認識してる
0150ボンベイ(東京都) [US]
垢版 |
2021/01/17(日) 20:47:44.57ID:MH1XAvxs0
これネットワークドライブも壊すのか?
0151スフィンクス(山口県) [CN]
垢版 |
2021/01/17(日) 21:29:45.70ID:hCiKS3kp0
$i30という文字列を使う可能性はいかほど?
0152マヌルネコ(ジパング) [RU]
垢版 |
2021/01/18(月) 04:25:06.86ID:uJiNqfZ10
クラッシュさせるだけの脆弱性って利用価値無いからほっとかれてるのかな
0153バーミーズ(大阪府) [KR]
垢版 |
2021/01/18(月) 05:01:56.50ID:fkZm9Jkw0
>>131
それは虚栄心と承認欲求と犯罪者の言い訳

公開した時点で犯罪者

常識?

全てのホワイトハッカーが
脆弱性の公開を犯罪視してる

素人がネットで得た知識でいい気になるな
0160チーター(東京都) [MX]
垢版 |
2021/01/18(月) 19:57:06.68ID:qC8xEwGa0
無能集団MS
0161アメリカンカール(茸) [ニダ]
垢版 |
2021/01/18(月) 20:29:39.46ID:yQJHlytX0
>>48
NTFSのバグならNT以降じゃないの?FAT32でフォーマットしてれば別だけど(´・ω・`)
0162ヨーロッパヤマネコ(兵庫県) [US]
垢版 |
2021/01/18(月) 20:57:28.28ID:LjfSkFXx0
XPに戻せや!
0163セルカークレックス(山口県) [CN]
垢版 |
2021/01/18(月) 20:58:29.59ID:iaH+sHSi0
>>48
かもしれないが、これまで問題になってないってことは・・・

これまで数十億台のWinマシンがあったのに問題になってなくて、やっと見つけた脆弱性。

まあ放置だろうねw
0167ブリティッシュショートヘア(三重県) [KR]
垢版 |
2021/01/18(月) 21:40:59.97ID:77MmsNEF0
メールにショートカット添付して送ったら、どうなるのか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況