戻る

このページは以下URLのキャッシュです
http://blog.esuteru.com/archives/9638589.html


【激ヤバ】Windows10で「アイコンを見ただけでディスクドライブがぶっ壊れる」超凶悪な脆弱性見つかる!ZIPファイルの中に入っていてもアウト : はちま起稿
  • 3日ランキング
  • 1週間ランキング
  • 月間ランキング


アイコンを見るだけでデータが破壊されるNTFSの脆弱性


記事によると



・海外メディアBleepingComputerが、Windows 10およびNTFSファイルシステムのバグにより、たった1行のコマンドでドライブ全体が壊れる脆弱性が存在していると、注意を促している。

・NTFSのインデックス属性、あるいは“$i30”という文字列は、NTFSの属性の1つであり、ディレクトリのファイルと、サブフォルダのリストを含んでいる。ところが、cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。

・このコマンドだけだとまだ“脆弱性”と言い難いのだが、Windowsのショートカット(.url)のアイコンの場所として、$i30を含むパスを指定すると、ユーザーはそのショートカットを実行せずとも、Windows上でアイコンが見えた時点でドライブが破壊されてしまう。たとえそのショートカットがZIPファイルのなかにあったとしてもである。

・この脆弱性はWindows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。くれぐれも興味本位で自身のパソコンで実験しないよう注意してほしい。


この記事への反応



冗談みたいだ。

いやこれ怖すぎるでしょ…

お、すごそうだなと思ったが
悪用は可能でも攻撃は難しそうだ


マジで草も生えないレベルでやばい脆弱性

症状もさることながら
> 数年前からMicrosoftに報告しているが、未修正のままとなっている
なにそれ怖い。


これめちゃくちゃ熱くね?
会社のファイルサーバーでどうぞ。(やれとは言ってない)


簡単すぎてヤバいw
公開して大丈夫なのこれ?


超ヤバいなコレ、簡単に作れそうだし…





怖すぎでしょ!絶対に実践しちゃダメだぞ!!









コメント(55件)

1.はちまき名無しさん投稿日:2021年01月15日 23:31▼返信
玉袋返して…
2.はちまき名無しさん投稿日:2021年01月15日 23:32▼返信
まだ7でよかった
3.はちまき名無しさん投稿日:2021年01月15日 23:33▼返信
ほんまに
4.はちまき名無しさん投稿日:2021年01月15日 23:33▼返信
チーズ牛丼
5.はちまき名無しさん投稿日:2021年01月15日 23:33▼返信
意味が分からんから
6.はちまき名無しさん投稿日:2021年01月15日 23:33▼返信
>数年前からMicrosoftに報告しているが、未修正のままとなっている

直せないんだろうな
7.はちまき名無しさん投稿日:2021年01月15日 23:34▼返信
安心して死ねる技?
死後データ
8.はちまき名無しさん投稿日:2021年01月15日 23:36▼返信
※7
アップルウォッチと連携して1時間心拍停止したらバン
9.はちまき名無しさん投稿日:2021年01月15日 23:38▼返信
終わる寸前のバージョンが一番安定してるの本当に何とかして欲しいわ、だから泥に喰われるんだよ
10.はちまき名無しさん投稿日:2021年01月15日 23:38▼返信
Appleの陰謀。Linuxを使え
11.はちまき名無しさん投稿日:2021年01月15日 23:38▼返信
壊れかけのpcでやってみたけど何も起きないな
なんか他の条件あるんか?
12.はちまき名無しさん投稿日:2021年01月15日 23:38▼返信
脆弱性があるのは良くないが
cdコマンドってコマンドプロンプトで使うものだろ?
今時コマンドプロンプトを使う人はそこまで多くない気もするが
13.はちまき名無しさん投稿日:2021年01月15日 23:38▼返信
できません
14.はちまき名無しさん投稿日:2021年01月15日 23:40▼返信
カレントディレクトリとか
プロンプト使わん人には用が無いのでは
15.はちまき名無しさん投稿日:2021年01月15日 23:40▼返信
>>12
訂正
それ以外にもあったことを読んでなかった
でも$i30なんて知らんわ
16.はちまき名無しさん投稿日:2021年01月15日 23:41▼返信
さっぱりわからん
17.はちまき名無しさん投稿日:2021年01月15日 23:41▼返信
※12
ショートカットのアドレスにその文字を入れたら壊れるみたいだけど
18.はちまき名無しさん投稿日:2021年01月15日 23:41▼返信
どうも重箱の隅をつついてる感じを受けるんだよな
Microsoftはこれを直せないんじゃなくて優先順位が低いと思ってるんじゃね?
こんなのむしろ良く見つけたなと思うわ
19.はちまき名無しさん投稿日:2021年01月15日 23:42▼返信
嘘松
20.はちまき名無しさん投稿日:2021年01月15日 23:43▼返信
>>1
10とか情弱しか使ってねぇから関係ないだろ。
普通はXPだよ。
21.はちまき名無しさん投稿日:2021年01月15日 23:44▼返信
>>17
ただなあ
URLショートカットなんだよな
つまり$i30を含むURLのショートカットを作ろうとしないとこのバグに見舞われないわけだが
$i30を含むURLなんてあるんかね?
おれは見たことない
22.はちまき名無しさん投稿日:2021年01月15日 23:44▼返信
>数年前からMicrosoftに報告しているが、未修正のままとなっている。
MS:うるせぇ!治せねぇんだから仕方ねぇだろ!
23.はちまき名無しさん投稿日:2021年01月15日 23:44▼返信
マイクロソフトは本業ぐらいちゃんとやろうよw
24.はちまき名無しさん投稿日:2021年01月15日 23:45▼返信
conconバグ並にヤバいやつ?
25.はちまき名無しさん投稿日:2021年01月15日 23:45▼返信
目をつむってればいいんじゃね?
26.はちまき名無しさん投稿日:2021年01月15日 23:45▼返信
パソニシさん
やってみてよw
27.はちまき名無しさん投稿日:2021年01月15日 23:46▼返信
>>20
嘘松!やってみたからわかる!
こんなクソ記事書くなや!
28.はちまき名無しさん投稿日:2021年01月15日 23:46▼返信
ゲーム機みたいな灰皿という独創的なモノを作る暇あったら
本業をどうにかしろ
29.はちまき名無しさん投稿日:2021年01月15日 23:47▼返信
安い中古ノートで実験してみたい
30.はちまき名無しさん投稿日:2021年01月15日 23:48▼返信
まだこれ修正されてなかったんかい!
31.はちまき名無しさん投稿日:2021年01月15日 23:48▼返信
>>27
玉袋に関係ないコメント書いてんじゃねェェェーーーーッッ!!!!
32.はちまき名無しさん投稿日:2021年01月15日 23:48▼返信
>>27
そうだそうだ!
お前らも記事を信じる前に本当か確かめろ先ず。
33.はちまき名無しさん投稿日:2021年01月15日 23:49▼返信
バイツァ・ダスト
34.はちまき名無しさん投稿日:2021年01月15日 23:49▼返信
そういやイランのウラン濃縮工場のシーメンス製PLCの攻撃に利用された
stuxnetもWindowsの埋め込みアイコン画像の脆弱性を利用したやつだったな
もうそれ関連は完全に修正されたと思ってたがそうじゃなかったのか?
それともそれとは原理的に違う?
35.はちまき名無しさん投稿日:2021年01月15日 23:50▼返信
※25
エシュロンが見るから
36.はちまき名無しさん投稿日:2021年01月15日 23:50▼返信
マジかよマイクソwin10うんこ過ぎ
37.はちまき名無しさん投稿日:2021年01月15日 23:50▼返信
噓松やろな
38.はちまき名無しさん投稿日:2021年01月15日 23:51▼返信
win10はホンマ糞
39.はちまき名無しさん投稿日:2021年01月15日 23:51▼返信
apple 「MAC買え」
40.はちまき名無しさん投稿日:2021年01月15日 23:52▼返信
ショートカットを見た時点でアクセスが発生してしまうからあかんってことかな?
41.はちまき名無しさん投稿日:2021年01月15日 23:52▼返信
みずいろリスペクトかな?
42.はちまき名無しさん投稿日:2021年01月15日 23:54▼返信
もう修正されてるじゃん
しょうもない
43.はちまき名無しさん投稿日:2021年01月15日 23:54▼返信
まーたビルゲイツ陰謀論ネタが増えるのか
44.はちまき名無しさん投稿日:2021年01月15日 23:54▼返信
>>32
ほんとだ。$i30ってコマンドプロンプト起動してコピペしてみたけど何にも起こらなかった。やり方が間違っているのかな。
これで成功したやつ天才じゃね?
45.はちまき名無しさん投稿日:2021年01月15日 23:55▼返信
鬼滅の刃30巻.zip
46.はちまき名無しさん投稿日:2021年01月15日 23:56▼返信
つまり、XBOXオワタって事?
47.はちまき名無しさん投稿日:2021年01月15日 23:57▼返信
○Microsoftの新OS「Windows 10X」のほぼ最終版がリーク、Chrome OSに近い見た目の軽量版Windowsとの評価
Microsoftの新OS「Windows 10X」のほぼ最終ビルドと見られるOSがリークされました。Windows 10Xを実際に入手した複数のメディアは新OSを、「Windows 10の軽量版で、Chrome OSに対するMicrosoftからの答えとなるものだ」と評しています。
IT系ニュースサイト・The Vergeによると、エクスプローラ-はMicrosoftのクラウドストレージサービスであるOneDriveにアクセスするためのアプリとして設計されており、ローカルファイルにアクセスすることはできないようになっているとのことです。
ウィンドウの操作も簡素化され、ウィンドウサイズを任意の大きさに変更することはできなくなったとのこと。これに伴い、これまで「最小化ボタン」と「閉じるボタン」の間に配置されていた、「ウィンドウモードとフルスクリーンモードを切り替えるボタン」も廃止されました。
48.はちまき名無しさん投稿日:2021年01月15日 23:57▼返信
割れカス壊滅できるじゃん
49.はちまき名無しさん投稿日:2021年01月15日 23:58▼返信
年末のアプデで修正されてるぞ
情弱どもめ
50.はちまき名無しさん投稿日:2021年01月15日 23:59▼返信
それ、割れに仕込んで悪戯するやついそうだな
51.はちまき名無しさん投稿日:2021年01月15日 23:59▼返信
アプデしてないアホに大ダメージ
52.はちまき名無しさん投稿日:2021年01月15日 23:59▼返信
Zip解凍してショートカットを見た瞬間壊れる
物理的に壊れるわけではない
フォーマットすればいい
53.はちまき名無しさん投稿日:2021年01月16日 00:02▼返信
遺言ソフト作って最後にこれやれば破壊できるのにって思ったのにもう修正されてるのか
54.はちまき名無しさん投稿日:2021年01月16日 00:03▼返信
まだ修正されてねえぞハゲ
55.はちまき名無しさん投稿日:2021年01月16日 00:03▼返信
ありがとう任天堂

直近のコメント数ランキング

直近のRT数ランキング

×