※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] Windows10出現一個短字串Bug,會造成硬

時間
最新2022-01-17 16:35:00
留言82則留言,52人參與討論
推噓40 ( 43336 )
國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞 https://is.gd/dmqhel 之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問 題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影 響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全 修復,因此相當危險,沒事的人千萬別嘗試阿! 近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能 夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多 種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。 也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就 完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿! 於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞: cd c:\:$i30:$bitmap 目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早 就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。 至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查 已知的安全問題,並盡快為受影響的設備提供更新”。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.238.42.186 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1610755888.A.FFC.html

82 則留言

zxc2331189, 1F
虛擬機裡面打了會怎樣?

ed123123, 2F
...

galactic, 3F
保內RMA秘技?

AerobladeIII, 4F
您可能是正版軟體的受害者

ABA0525, 5F
要上新聞才會修

guezt, 6F
這樣下個更新才能建議使用者一定要更新

qqq3q, 7F
這種彩蛋有使用者會想要嗎?= =

bear753951, 8F
快過保了,用這招換新硬碟

sotali306, 9F
乾 我裝的是病毒吧 花錢買的病毒

tomsawyer, 10F
這個比較像幹掉分割表

luuuking, 11F
同樣好奇虛擬機用了會怎樣,不太可能搞掛主硬碟吧?

somehog, 12F
上網咖找一台來試試

MK47, 13F
虛擬機的硬碟也是用你電腦的硬碟割出去的啊

danny8376, 14F
翻譯不夠精確吧 這邊說的是破壞資料 不是破壞硬碟

danny8376, 15F
本身 這是NTFS限定的bug

brianhsu, 16F
這個看起來是破壞 NTFS 的 metadata,不是物理破壞

brianhsu, 17F
吧?應該重新格式化還是能用。

MK47, 18F
感謝樓上兩位補充

smallreader, 19F
原文:透過試圖存取資料夾的 i30 index attribute,

smallreader, 20F
這是列表目錄底下檔案的資料,用了結果會產生

smallreader, 21F
"The MFT contains a corrupted file record ..."

smallreader, 22F
像該指令試圖存取磁碟根目錄的"i30",所以根目錄,

smallreader, 23F
含有NTFS的系統檔MFT,就損毀了。

smallreader, 24F
好似從7zip直接打開MFT也能搞掉檔案系統一樣...

dslite, 25F
這字串有寫入的指令?

smallreader, 26F
自己在沒用隨身碟試了一下,有報告目錄損毀的事件,

smallreader, 27F
但幸運的沒有受損,用7zip開系統檔也沒事。

smallreader, 28F
所以這是機率問題,執行指令的時候有機會跟作業系統

smallreader, 29F
搶資源,在繁忙的c碟測試出事的機率就比較大

hzhz1010, 30F
以下開放勇者在自己的C槽測試

WFSGT, 31F
回家在測試一下,反正剛好要換硬碟

estupid, 32F
??病毒???

z789252, 33F
希望把這串路徑指令放在簽名檔

Crim, 34F
哪位不想上班的,要不要試試看

smallreader, 35F
放成 file:///c:/:$i30:$bitmap 連結使人點開(X

maplefoxs, 36F
誰會在命令提示字元打這個…

sirius65482, 37F
我試一下

kaj1983, 38F
爛系統,什麼怪情況都有

kevin190, 39F
筆電快過保固的可以執行一下免費換新的嗎?

tofukingkion, 69F
這漏洞真無言.....

dou0228, 70F
實際上就是不會寫程式 寫很爛

ack0011, 71F
不修(X) 不知道怎麼修(O)

mkzkcfh, 72F
win7 安穩

HamalAri, 73F
2021 還在 rm -rf / 的人, 你那邊還來得及 all in

HamalAri, 74F
台積

HamalAri, 75F
btw, rm 和 linux 無關, osx, bsd solaris 都有

jasonkey123, 76F
rm -rf 破壞力很驚人

B0988698088, 77F
某些低能:w10很安全穩定 w7漏洞太多

kngs555, 78F
微軟是想要搞多久才能正常維修

Noobungas, 79F
win10不意外

KevinR, 80F
我是覺得把漏洞跟bug搞混的人比較低能

B0988698088, 81F
嗯嗯然後被bug弄到的破壞比漏洞還嚴重好棒棒喔

WFSGT, 82F
真的按下去就顯示硬碟故障欸

bf000777966 作者的近期文章

[新聞] 商旅麝香龜遭隨手盜走差點成盤中飱 警自
1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 聯合新聞網 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天 ※ 外電至
更多 bf000777966 作者的文章...