Windows10出現一個短字串Bug,會造成硬 - 3C

Table of Contents

國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞

https://is.gd/dmqhel

之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問
題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影
響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全
修復,因此相當危險,沒事的人千萬別嘗試阿!

近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能
夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多
種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。

也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就
完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿!

於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞:

cd c:\:$i30:$bitmap

目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早
就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。

至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查
已知的安全問題,並盡快為受影響的設備提供更新”。





--

All Comments

Andrew avatarAndrew2021-01-18
虛擬機裡面打了會怎樣?
Odelette avatarOdelette2021-01-21
...
Madame avatarMadame2021-01-21
保內RMA秘技?
Queena avatarQueena2021-01-25
您可能是正版軟體的受害者
Olga avatarOlga2021-01-27
要上新聞才會修
Hedwig avatarHedwig2021-01-30
這樣下個更新才能建議使用者一定要更新
Hedwig avatarHedwig2021-02-02
這種彩蛋有使用者會想要嗎?= =
Madame avatarMadame2021-02-03
快過保了,用這招換新硬碟
Selena avatarSelena2021-02-07
乾 我裝的是病毒吧 花錢買的病毒
Agatha avatarAgatha2021-02-11
這個比較像幹掉分割表
Olivia avatarOlivia2021-02-13
同樣好奇虛擬機用了會怎樣,不太可能搞掛主硬碟吧?
Tristan Cohan avatarTristan Cohan2021-02-14
上網咖找一台來試試
Wallis avatarWallis2021-02-14
虛擬機的硬碟也是用你電腦的硬碟割出去的啊
Ina avatarIna2021-02-15
翻譯不夠精確吧 這邊說的是破壞資料 不是破壞硬碟
本身 這是NTFS限定的bug
Adele avatarAdele2021-02-19
這個看起來是破壞 NTFS 的 metadata,不是物理破壞
吧?應該重新格式化還是能用。
Quanna avatarQuanna2021-02-24
感謝樓上兩位補充
Wallis avatarWallis2021-02-25
原文:透過試圖存取資料夾的 i30 index attribute,
這是列表目錄底下檔案的資料,用了結果會產生
"The MFT contains a corrupted file record ..."
像該指令試圖存取磁碟根目錄的"i30",所以根目錄,
含有NTFS的系統檔MFT,就損毀了。
好似從7zip直接打開MFT也能搞掉檔案系統一樣...
Faithe avatarFaithe2021-03-01
這字串有寫入的指令?
Joe avatarJoe2021-03-02
自己在沒用隨身碟試了一下,有報告目錄損毀的事件,
但幸運的沒有受損,用7zip開系統檔也沒事。
所以這是機率問題,執行指令的時候有機會跟作業系統
搶資源,在繁忙的c碟測試出事的機率就比較大
Charlie avatarCharlie2021-03-06
以下開放勇者在自己的C槽測試
Bennie avatarBennie2021-03-08
回家在測試一下,反正剛好要換硬碟
Hazel avatarHazel2021-03-10
??病毒???
Oliver avatarOliver2021-03-13
希望把這串路徑指令放在簽名檔
Xanthe avatarXanthe2021-03-17
哪位不想上班的,要不要試試看
Olive avatarOlive2021-03-21
放成 file:///c:/:$i30:$bitmap 連結使人點開(X
Joseph avatarJoseph2021-03-25
誰會在命令提示字元打這個…
Rae avatarRae2021-03-27
我試一下
Genevieve avatarGenevieve2021-03-29
爛系統,什麼怪情況都有
Charlotte avatarCharlotte2021-04-01
筆電快過保固的可以執行一下免費換新的嗎?
Brianna avatarBrianna2021-04-04
類似SQL injection? 只是是在檔案系統上?
Michael avatarMichael2021-04-08
win10真的是完全看不懂在衝三小 你各位都是正版受害
Frederic avatarFrederic2021-04-09
是要怎樣的情境才會 很容易不小心輸入?
Jake avatarJake2021-04-12
別人要搞你就在script加這句啊
Linda avatarLinda2021-04-13
Emma avatarEmma2021-04-14
這bug從1803就有了 微軟放了三年都不修
Frederic avatarFrederic2021-04-19
這真的怕豹
Daph Bay avatarDaph Bay2021-04-23
或許微軟不覺得這是BUG
Ula avatarUla2021-04-24
這個埋地雷會很刺激喔
Adele avatarAdele2021-04-29
重點是微軟知道,但不會去修正
Erin avatarErin2021-04-30
lol
Hedda avatarHedda2021-05-01
只是cd 也會出事喔........
Joe avatarJoe2021-05-03
沒有BUG的WIN10我可是不用的喔
Ethan avatarEthan2021-05-07
借轉
Jacob avatarJacob2021-05-11
怕,前天系統碟SSD掛了,不到二年
Freda avatarFreda2021-05-14
這只是去讀目錄檔,讀取期間會佔著目錄檔,同時其他
東西要改就會把目錄檔改壞,所以硬碟就邏輯損毀了
保固從來不保邏輯/軟體損毀,一個重灌就能解決的問
題通常不會在保固範圍,頂多筆電廠商幫你重灌系統而

硬碟原廠的保固也不保你資料,格式化就能繼續使用的
邏輯故障不是硬碟本身的有物理故障
Dorothy avatarDorothy2021-05-15
微軟知道但不修的東西可多了,使用者把C:/windows資
料夾刪掉也會故障這個微軟也知道但也是打死不修啊
James avatarJames2021-05-16
使用者自己下指令去毀損磁碟目錄的事情要怎麼修
Tristan Cohan avatarTristan Cohan2021-05-16
連Linux都不「修」rm -rf / 了,還要各個distributi
on自己加警告
Connor avatarConnor2021-05-17
不會實際損毀硬碟都還好吧
Erin avatarErin2021-05-17
rm 跟 cd 能混為一談喔?
Caitlin avatarCaitlin2021-05-22
這漏洞真無言.....
Erin avatarErin2021-05-23
實際上就是不會寫程式 寫很爛
Hedy avatarHedy2021-05-24
不修(X) 不知道怎麼修(O)
Ethan avatarEthan2021-05-26
win7 安穩
Enid avatarEnid2021-05-31
2021 還在 rm -rf / 的人, 你那邊還來得及 all in
台積
Ursula avatarUrsula2021-06-01
btw, rm 和 linux 無關, osx, bsd solaris 都有
Mason avatarMason2021-06-03
rm -rf 破壞力很驚人
Ethan avatarEthan2021-06-04
某些低能:w10很安全穩定 w7漏洞太多
Jacky avatarJacky2021-06-08
微軟是想要搞多久才能正常維修
Jacky avatarJacky2021-06-10
win10不意外
Caroline avatarCaroline2021-06-11
我是覺得把漏洞跟bug搞混的人比較低能
Kama avatarKama2021-06-12
嗯嗯然後被bug弄到的破壞比漏洞還嚴重好棒棒喔
Joe avatarJoe2021-06-15
真的按下去就顯示硬碟故障欸