X



Windows10にアイコンを見るだけでデータが破壊されるNTFSの脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001セルカークレックス(東京都) [US]垢版2021/01/16(土) 14:51:40.57ID:R2ts7RU+0?2BP(5000)

 海外メディアBleepingComputerの報道によれば、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在しているとし、注意を促している。

 NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。

 Windows 10のコマンドプロンプトでこの文字列を含むコマンドを実行すると、「ファイルまたはディレクトリが破損しています。読み取りはできません」といったエラーメッセージが現れ、Windows 10がユーザーにパソコンを再起動してディスクをチェックするよう通知してくる。チェックディスクを実施すると、イベントビューアーに「MFT(マスターファイルテーブル)に破損したレコードが含まれている」といったエラーを残すようになる。

 このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。

 この脆弱性はinfosecの研究者のJonas L氏によって発見され、Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。本記事では$i30を含む具体的なコマンド例を避けるが、くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。

https://pc.watch.impress.co.jp/docs/news/1300447.html
0003猫又(神奈川県) [ニダ]垢版2021/01/16(土) 14:53:56.84ID:Lzr6ZE1d0
> 数年前からMicrosoftに報告しているが、未修正

実にM$らしい
0004ラグドール(愛媛県) [JP]垢版2021/01/16(土) 14:55:14.19ID:EHTVzKA/0
物故我田
0005ライオン(神奈川県) [BR]垢版2021/01/16(土) 14:55:36.03ID:ZjTPEjh30
観測するだけで破壊とか量子かなんかなのか?
怖すぎだろ
0006ヨーロッパオオヤマネコ(大阪府) [RU]垢版2021/01/16(土) 14:55:37.17ID:rtRYyJ9z0
仕様です
0007ヒョウ(神奈川県) [BR]垢版2021/01/16(土) 14:55:44.50ID:Gp6yr0sR0
まあ再起動するように通知してくるだけなら致命的なバグでは無いからな
0008サイベリアン(千葉県) [ニダ]垢版2021/01/16(土) 14:55:50.25ID:fp0vbYQc0
1/20これに気をつけておいたほうがいいのか?!
0010パンパスネコ(東京都) [KR]垢版2021/01/16(土) 14:58:09.06ID:cULJsLUX0
>Windows上でアイコンが見えた時点でドライブが破壊されてしまう。
>たとえそのショートカットがZIPファイルのなかにあったとしてもである。
究極の恥ずかしがり屋さんじゃねーか、目撃者を消すタイプの
0011スナネコ(静岡県) [JP]垢版2021/01/16(土) 14:59:11.70ID:whiDJhVm0
パソコンが物故割れた
0014スミロドン(茸) [NL]垢版2021/01/16(土) 15:05:12.86ID:cjDFoogC0
>>5
そこのファイルにアクセスするからロックみたいなものがかかるだけで、じっさいには壊れていない。
話を持って誇張してるだけだよ。
0015ヒマラヤン(庭) [US]垢版2021/01/16(土) 15:06:48.02ID:/Fscn+C10
見たら呪われる系?
0018(光) [IT]垢版2021/01/16(土) 15:09:45.02ID:FA3JNGp80
でも家のTVから貞子が出てきたら
ちょっとエッチなことしてみようかなって思うよね
0019マーブルキャット(愛知県) [US]垢版2021/01/16(土) 15:09:54.34ID:HPnN4s8p0
このスレ開くとパソコンが壊れるって事か
0020スナドリネコ(兵庫県) [US]垢版2021/01/16(土) 15:10:03.48ID:yqqL9WU80
アンチグローバリズム
アンチビルゲイツ
アンチDS

なんでこの板住人はマイクロソフトなんかそもそも使ってない!
0022コドコド(東京都) [CN]垢版2021/01/16(土) 15:15:45.70ID:ZL9a+jkk0
Windows機を一斉ストップ出来る仕込み機能だっつーの
バラしてどうする
0024ボルネオヤマネコ(やわらか銀行) [ニダ]垢版2021/01/16(土) 15:17:06.06ID:l0eJL+oV0
なーんて言ってるけど
起こりうる可能性ほぼゼロとかだろ
折角バグを見つけたやって、忠告までしてやったのに
修正しないマイクロソフトに腹を立ててるだけ、そんな風に見える
0025アムールヤマネコ(神奈川県) [US]垢版2021/01/16(土) 15:17:09.74ID:NsBBpyP00
窓s大変だな
MacBookにしてからそんな事を気にした事ない
0030ヤマネコ(北海道) [US]垢版2021/01/16(土) 15:19:33.25ID:X2N1m+VT0
Macで良かった
0036パンパスネコ(神奈川県) [IE]垢版2021/01/16(土) 15:34:56.22ID:y6kB6mM70
>>29
MSに報告したのは何年も前の話だから、既にハッカーはこの脆弱性を知ってる可能性が高い
0037茶トラ(岡山県) [ニダ]垢版2021/01/16(土) 15:35:42.71ID:ilWpx32f0
誤差だろ
0038ジョフロイネコ(千葉県) [US]垢版2021/01/16(土) 15:36:38.20ID:20Smu6LG0
win10のスタート右クリに慣れてなかった頃、左クリからHDDフォーマットに辿り着けなくてヘンな操作で認識できない4TBにしちゃったの思い出して気分悪い。
0040シャルトリュー(神奈川県) [ニダ]垢版2021/01/16(土) 15:38:40.15ID:2bEcX+b90
しかし何を処理するのも遅いなWin10は
無駄にPCスペックを食いつぶすゴミOS
0041マーブルキャット(東京都) [AR]垢版2021/01/16(土) 15:39:20.52ID:/Ma/++Sy0
昨日正午ブルースクリーンなったのはそのせいか?
レッツノートSZ5だけど

マウス効かなくなったし
固まった

糞MSめ!
0042キジトラ(ジパング) [NL]垢版2021/01/16(土) 15:41:14.18ID:qfYXFIb/0
つまりFAT32にしとけって事だな
0043サーバル(茸) [US]垢版2021/01/16(土) 15:41:31.44ID:l0tlx7oK0
ファイルシステムの脆弱性ってのは結構ヤバイやつ?
0046スナドリネコ(東京都) [US]垢版2021/01/16(土) 15:44:11.58ID:d6hShY3A0
意図的に仕込んでたんじゃないの?w
0047クロアシネコ(福岡県) [ZM]垢版2021/01/16(土) 15:45:08.48ID:eflWHYTJ0
APFSよくわからん。コンテナとか
0055チーター(静岡県) [SA]垢版2021/01/16(土) 16:02:31.01ID:98MRjs370
ドリルいらなくなるのか
0057サーバル(神奈川県) [DE]垢版2021/01/16(土) 16:05:45.12ID:fZfFh8md0
まあ、コマンドプロンプトなんて、ffmpeg走らせるときしか使わんから問題ないw
0059デボンレックス(東京都) [KR]垢版2021/01/16(土) 16:15:06.34ID:OMVgRNyH0
今まで気づかれなかったor悪さをされなかったのだから実は大したことないのでは?
MS嫌いのダークハッカーなんか真っ先に飛びついてるだろうし
0060ブリティッシュショートヘア(茸) [US]垢版2021/01/16(土) 16:16:38.12ID:FXToBh6R0
何そのシュレティンガーみたいな話
0062ロシアンブルー(千葉県) [ニダ]垢版2021/01/16(土) 16:20:51.32ID:48kpL2mf0
で、誰か再現できた?
GIFアニメで見せてくれ
0063ピューマ(東京都) [ニダ]垢版2021/01/16(土) 16:22:14.22ID:gUl+n5SX0
おまえら試してみたの?
0064マーブルキャット(光) [US]垢版2021/01/16(土) 16:22:37.92ID:QQp9qI4S0
最近思ったのは
車の自動運転なんて夢話しじゃねーかと
OSすらまともに作れない人類
0065アビシニアン(大阪府) [KW]垢版2021/01/16(土) 16:24:10.98ID:HJbzUJLJ0
いや分かってるなら秒で対応しろや舐めとんのか
0066茶トラ(神奈川県) [JP]垢版2021/01/16(土) 16:25:24.05ID:mMZEfl7c0
$i30でぶっ壊れたntfsはlinuxからntfsマウントすれば救えるのか?
MFT領域に入ってるファイルはぶっこわれてる?
0070シンガプーラ(光) [US]垢版2021/01/16(土) 16:38:59.57ID:+gledMQm0
つまり、c:¥$i30¥みたいなショートカット作ってメール添付するだけでお手軽クラッシュバンディクー?
0071アジアゴールデンキャット(東京都) [NL]垢版2021/01/16(土) 16:56:16.34ID:9Xf2Jv2V0
目の前のそのゴミの塊を早く窓から投げ捨てたほうが
良いんじゃね?
0072カラカル(茸) [ニダ]垢版2021/01/16(土) 16:58:17.80ID:dNKtsJrg0
ロータスNotesのプログラムディレクトリをエクスプローラで開くだけでブルーバックで落ちるなんて不具合も数年前にあった)
0074サーバル(茸) [US]垢版2021/01/16(土) 17:03:20.26ID:l0tlx7oK0
Win10 1803以降の脆弱性と書いてあるが、それ以前のバージョンでも危険?
0076アビシニアン(静岡県) [US]垢版2021/01/16(土) 17:09:23.75ID:HtoMIlxa0
win10不安定すぎねーか?
ME並みだぞ
Accessが壊れるチャンピオンだけどMS製品では
0077イエネコ(神奈川県) [AU]垢版2021/01/16(土) 17:10:56.38ID:uMD4bIJr0
>>73
イチコロだな
0079(東京都) [FR]垢版2021/01/16(土) 17:13:59.54ID:YBAFG8kU0
>>73
file:///C:/:$i30:$bitmap
を踏ませればいいってこと?

これHTMLのmetaタグで強制的に開かせることができるじゃん
ヤバすぎ
0080スナドリネコ(埼玉県) [CN]垢版2021/01/16(土) 17:14:24.71ID:zN4kkxqK0
あやしい実行ファイルでも踏んで
CreateFileExで意図的にファイルハンドル作るとかしないかぎり
0086アフリカゴールデンキャット(千葉県) [JP]垢版2021/01/16(土) 17:25:59.70ID:QPhN9Ykm0
こういう穴の修正ってサクッとコードちょっと修正で直せたりするの?
0087ハイイロネコ(長野県) [PA]垢版2021/01/16(土) 17:26:22.08ID:Wp9jOxEK0
windows serverでやっても問題無いんだろう?
0091マーブルキャット(光) [US]垢版2021/01/16(土) 17:30:56.27ID:QQp9qI4S0
MacBookに買えて良かったわいw
0094コドコド(東京都) [CN]垢版2021/01/16(土) 17:40:15.18ID:ZL9a+jkk0
これだけの騒ぎになったらさすがに修正入るよな
もし放置ならMSに懲罰的罰金食らわせるべき
0095(東京都) [FR]垢版2021/01/16(土) 17:43:01.79ID:YBAFG8kU0
>>73>>79
もしかしてIMGタグでもいける?

なら治るまでWindowsでWeb一切見られないぞ
0096メインクーン(東京都) [US]垢版2021/01/16(土) 17:47:08.37ID:2phYNKio0
>>73
実際には壊れていないし。
カーネルレベルの禁則事項でアクセス拒否されてエラー出してるだけ〜。

>>80
わざとかは知らないが
「chkdsk c:\」 は構文エラーだぞ、そのあとの「chkdsk c:」でエラーゼロ個になってるしな。
つまりファイルシステムは正常なまま。
0101コラット(高知県) [ニダ]垢版2021/01/16(土) 18:19:02.60ID:GkM42VO20
公開された以上動きはあるでしょ
天下の広告サイト様に影響出るだろこれ
昔どっかのwikiに広告出してる鯖がトロイ配布した以上の被害出そうじゃん
0103ジャパニーズボブテイル(埼玉県) [ニダ]垢版2021/01/16(土) 18:21:49.16ID:fwksEczF0
元記事の動画だとchkdsk走った後も治ってないのな
起動失敗してautomatic repairまで行ってる

>>99
その後の情報でXP以降全部っぽいとなった
VMWareで2000とNT4あるから気が向いたら試してみるか
0104(東京都) [GB]垢版2021/01/16(土) 18:30:20.96ID:IPQWJL580
チェックディスクせずに再起動すれば良い?
0105ギコ(兵庫県) [ニダ]垢版2021/01/16(土) 18:32:54.86ID:+9Cxs04d0
これ20年前から言われてたじゃん
0109シャルトリュー(光) [KR]垢版2021/01/16(土) 18:43:20.25ID:yL8DvQaH0
こわすぎだろ
まあ実際には人間が視認するわけじゃないから勝手にぶっ壊れるんだろうけど
0112セルカークレックス(千葉県) [ニダ]垢版2021/01/16(土) 19:23:19.36ID:Ij3H7Pdu0
>>100
癌があるけど症状出てないから問題ないでしょ、って言われたら納得する?
0114コラット(岩手県) [US]垢版2021/01/16(土) 19:39:47.21ID:VmACyLgO0
嫌いなクソ上司のPCに
0116ウンピョウ(埼玉県) [AU]垢版2021/01/16(土) 19:50:08.88ID:JJ+Y3dWh0
これ、いたずら・嫌がらせ以外に使いみちないよね?お金にならないからみんなやらない・・・といいなぁ
0117ボルネオウンピョウ(庭) [ニダ]垢版2021/01/16(土) 19:53:12.89ID:06Qum4M+0
>このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定してすと、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。
『たとえそのショートカットがZIPファイルのなかにあったとしてもである。』
oh...
0118コドコド(北海道) [JP]垢版2021/01/16(土) 19:55:39.35ID:lYtMv68Q0
仮想環境で試したけど
なにも起きなかった
0120ハバナブラウン(神奈川県) [US]垢版2021/01/16(土) 20:10:13.73ID:8wHE9ABY0
ぶっ壊れた書いてるヤツ、壊れるのはパソコソな
0121(東京都) [DE]垢版2021/01/16(土) 20:14:08.05ID:PQUmptgv0
アホみたいな仕様を残そうとするからこうなる
0122サーバル(やわらか銀行) [US]垢版2021/01/16(土) 20:16:52.85ID:1ZAK2T7Y0
Windows7を無料でWindows10にアプデートしてくれますって言ってたけど信じませんでした。ふふふw
0123ボルネオヤマネコ(やわらか銀行) [CA]垢版2021/01/16(土) 20:44:48.67ID:FaPxsPHZ0
https://winaero.com/microsoft-is-fixing-a-bug-that-very-easily-corrupts-ntfs/
マイクロソフトは、NTFS を簡単に破損するバグを修正しています
Windows には、さまざまなアクションでファイル システムに損害を与える長年のバグがあります。
セキュリティ研究者は、まだ修正されていない Windows 10 に影響を及ぼす NTFS の脆弱性を発見しました。
研究者はこの欠陥はWindows 10ビルド1803から悪用され、最新バージョンも影響を受けると語った。
私はWindows 8とWindows 8.1もこの問題の影響を受けていると聞いています。
Windows 7は影響を受けていないと報告があります。
Winaeroは古いシステム自体を検証していないのでわかりません。
コマンドは、C: ドライブだけでなく、任意のドライブを破損する可能性があります。
Enter キーを押すと、"ファイルまたはディレクトリが壊れている、読み取り不可能です" というエラー メッセージが表示されます。
0124シャルトリュー(埼玉県) [SG]垢版2021/01/16(土) 20:45:56.33ID:Ceozz1NV0
>>122
ファイルシステムの問題だから同じかもよ
0129ヨーロッパオオヤマネコ(東京都) [CN]垢版2021/01/16(土) 21:38:01.32ID:A5jI1E5s0
>>126
一応ヤマダに連絡しといた。
0130ソマリ(岐阜県) [US]垢版2021/01/16(土) 22:05:09.03ID:auekw1do0
研究者のJonas Lって奴ぐらいしか気づいてなかったんだろ
なんで公開したんだ
悪用するやつ湧いてくるだろよ
0131コドコド(東京都) [CN]垢版2021/01/16(土) 22:30:35.00ID:ZL9a+jkk0
>>130
通知しても改善する気が見られない場合には脆弱性を公開するのはごく普通のこと
こいつが特別悪いって訳じゃない
0132キジトラ(東京都) [US]垢版2021/01/16(土) 22:37:18.22ID:aR225LyH0
>>1
今やってみたけど何も起きないけど
0133キジトラ(東京都) [US]垢版2021/01/16(土) 22:40:14.04ID:aR225LyH0
意味わからん
ショートカットにするってこと?
単に打ち込んだだけだと何も起きなかったけど
0135ジャパニーズボブテイル(埼玉県) [ニダ]垢版2021/01/16(土) 22:59:41.30ID:fwksEczF0
VMWare上の1909だが通知は出なかったな
イベントログは記録されてて再起動後にchkdskが走ろうとする
少なくともぱっと見ではスキップしても問題ないし修復後も異常はなかった
0136ヒョウ(光) [US]垢版2021/01/17(日) 01:40:51.33ID:bu4PRIvH0
>>135
エラー出すだけで操作自体は無効つまり実行されていない
0137ライオン(茸) [ニダ]垢版2021/01/17(日) 07:11:08.43ID:KRaMJ3f70
>>134
ブラウザにfile:///でアクセスさせて発動した報告も見かけた
怪しいページ開くのもアウト
0140サイベリアン(高知県) [ニダ]垢版2021/01/17(日) 10:43:59.44ID:FXBrTEYp0
コマンド打ち込んで何もないじゃんと満足してる奴多くて震える
zip内に存在するだけでダメって事はメールに添付されるだけでアウトなのに
0141シャム(埼玉県) [ニダ]垢版2021/01/17(日) 11:06:13.79ID:uu5N/WIe0
>>140
今のところ再起動時にchkdskさせる嫌がらせができる以上の効果がわからんなあ

元記事の方によると$i30をパスに含むショートカットはchkdskでなぜか
0で埋まった空ファイルにされるらしいので、これまた再起動後は問題ないことになる
0142(東京都) [FR]垢版2021/01/17(日) 11:30:13.14ID:zjOgnc720
>>141
大元の記事のコメント欄より
ttps://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/
先月のWindows 10のchkdskのバグと合わさると起動できなくなるんじゃないかという話が出てる
ttps://pc.watch.impress.co.jp/docs/news/1296477.html
0145猫又(茸) [CN]垢版2021/01/17(日) 13:19:38.79ID:f6VVmY0g0
>>140
メールは必ずスマホかMacで確認後、Windowsで開く!これ常識
0148アメリカンボブテイル(東京都) [ニダ]垢版2021/01/17(日) 15:11:08.11ID:UzuM1rgK0
内蔵ドライブも一旦usbにつなげてexfatにしてるわ。
Cドライブ(ssd)は起動ドライブなのでntfsにしてるけどね。
WinFSはやめたらしいけど完成して欲しかった
0149パンパスネコ(茸) [EU]垢版2021/01/17(日) 17:51:18.70ID:frYSOLgf0
ショートカットがリンク切れて変だなと思ってたらフォルダごと消えてた
一応、使用領域では認識してる
0150ボンベイ(東京都) [US]垢版2021/01/17(日) 20:47:44.57ID:MH1XAvxs0
これネットワークドライブも壊すのか?
0151スフィンクス(山口県) [CN]垢版2021/01/17(日) 21:29:45.70ID:hCiKS3kp0
$i30という文字列を使う可能性はいかほど?
0152マヌルネコ(ジパング) [RU]垢版2021/01/18(月) 04:25:06.86ID:uJiNqfZ10
クラッシュさせるだけの脆弱性って利用価値無いからほっとかれてるのかな
0153バーミーズ(大阪府) [KR]垢版2021/01/18(月) 05:01:56.50ID:fkZm9Jkw0
>>131
それは虚栄心と承認欲求と犯罪者の言い訳

公開した時点で犯罪者

常識?

全てのホワイトハッカーが
脆弱性の公開を犯罪視してる

素人がネットで得た知識でいい気になるな
0160チーター(東京都) [MX]垢版2021/01/18(月) 19:57:06.68ID:qC8xEwGa0
無能集団MS
0161アメリカンカール(茸) [ニダ]垢版2021/01/18(月) 20:29:39.46ID:yQJHlytX0
>>48
NTFSのバグならNT以降じゃないの?FAT32でフォーマットしてれば別だけど(´・ω・`)
0162ヨーロッパヤマネコ(兵庫県) [US]垢版2021/01/18(月) 20:57:28.28ID:LjfSkFXx0
XPに戻せや!
0163セルカークレックス(山口県) [CN]垢版2021/01/18(月) 20:58:29.59ID:iaH+sHSi0
>>48
かもしれないが、これまで問題になってないってことは・・・

これまで数十億台のWinマシンがあったのに問題になってなくて、やっと見つけた脆弱性。

まあ放置だろうねw
0167ブリティッシュショートヘア(三重県) [KR]垢版2021/01/18(月) 21:40:59.97ID:77MmsNEF0
メールにショートカット添付して送ったら、どうなるのか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況