Windows10出現一個短字串Bug,會造成硬 - Windows

Ursula avatar
By Ursula
at 2021-01-16T14:41

Table of Contents

※ [本文轉錄自 PC_Shopping 看板 #1W0Yym_y ]

作者: bf000777966 (joe) 看板: PC_Shopping
標題: [情報] Windows10出現一個短字串Bug,會造成硬
時間: Sat Jan 16 08:11:26 2021

國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞

https://is.gd/dmqhel

之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問
題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影
響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全
修復,因此相當危險,沒事的人千萬別嘗試阿!

近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能
夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多
種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。

也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就
完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿!

於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞:

cd c:\:$i30:$bitmap

目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早
就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。

至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查
已知的安全問題,並盡快為受影響的設備提供更新”。





--
Tags: Windows

All Comments

Daniel avatar
By Daniel
at 2021-01-20T07:20
虛擬機裡面打了會怎樣?
Frederic avatar
By Frederic
at 2021-01-22T05:44
...
Mason avatar
By Mason
at 2021-01-23T11:40
保內RMA秘技?
Ingrid avatar
By Ingrid
at 2021-01-24T22:19
您可能是正版軟體的受害者
Caitlin avatar
By Caitlin
at 2021-01-27T02:03
要上新聞才會修
Christine avatar
By Christine
at 2021-01-30T00:06
這樣下個更新才能建議使用者一定要更新
Audriana avatar
By Audriana
at 2021-02-01T02:00
這種彩蛋有使用者會想要嗎?= =
Isabella avatar
By Isabella
at 2021-02-04T05:09
快過保了,用這招換新硬碟
Hedy avatar
By Hedy
at 2021-02-06T06:40
乾 我裝的是病毒吧 花錢買的病毒
Candice avatar
By Candice
at 2021-02-08T09:49
這個比較像幹掉分割表
Donna avatar
By Donna
at 2021-02-09T13:20
同樣好奇虛擬機用了會怎樣,不太可能搞掛主硬碟吧?
Susan avatar
By Susan
at 2021-02-11T00:10
上網咖找一台來試試
Jessica avatar
By Jessica
at 2021-02-13T18:51
虛擬機的硬碟也是用你電腦的硬碟割出去的啊
Xanthe avatar
By Xanthe
at 2021-02-13T22:27
翻譯不夠精確吧 這邊說的是破壞資料 不是破壞硬碟
本身 這是NTFS限定的bug
Doris avatar
By Doris
at 2021-02-18T21:34
這個看起來是破壞 NTFS 的 metadata,不是物理破壞
吧?應該重新格式化還是能用。
Rae avatar
By Rae
at 2021-02-19T00:48
感謝樓上兩位補充
Lily avatar
By Lily
at 2021-02-23T05:17
原文:透過試圖存取資料夾的 i30 index attribute,
這是列表目錄底下檔案的資料,用了結果會產生
"The MFT contains a corrupted file record ..."
像該指令試圖存取磁碟根目錄的"i30",所以根目錄,
含有NTFS的系統檔MFT,就損毀了。
好似從7zip直接打開MFT也能搞掉檔案系統一樣...
Poppy avatar
By Poppy
at 2021-02-26T07:14
這字串有寫入的指令?
Rachel avatar
By Rachel
at 2021-02-28T03:49
自己在沒用隨身碟試了一下,有報告目錄損毀的事件,
但幸運的沒有受損,用7zip開系統檔也沒事。
所以這是機率問題,執行指令的時候有機會跟作業系統
搶資源,在繁忙的c碟測試出事的機率就比較大
Lily avatar
By Lily
at 2021-03-04T15:44
以下開放勇者在自己的C槽測試
Genevieve avatar
By Genevieve
at 2021-03-08T08:21
回家在測試一下,反正剛好要換硬碟
Belly avatar
By Belly
at 2021-03-09T17:06
??病毒???
Sierra Rose avatar
By Sierra Rose
at 2021-03-13T17:26
希望把這串路徑指令放在簽名檔
Bennie avatar
By Bennie
at 2021-03-17T14:23
哪位不想上班的,要不要試試看
Skylar Davis avatar
By Skylar Davis
at 2021-03-21T03:37
放成 file:///c:/:$i30:$bitmap 連結使人點開(X
Dora avatar
By Dora
at 2021-03-24T23:39
誰會在命令提示字元打這個…
Victoria avatar
By Victoria
at 2021-03-29T22:06
我試一下
Rebecca avatar
By Rebecca
at 2021-03-30T05:02
爛系統,什麼怪情況都有
William avatar
By William
at 2021-04-01T10:22
筆電快過保固的可以執行一下免費換新的嗎?
Yuri avatar
By Yuri
at 2021-04-04T17:56
類似SQL injection? 只是是在檔案系統上?
Joe avatar
By Joe
at 2021-04-07T13:40
win10真的是完全看不懂在衝三小 你各位都是正版受害
Lauren avatar
By Lauren
at 2021-04-12T02:41
是要怎樣的情境才會 很容易不小心輸入?
Mason avatar
By Mason
at 2021-04-16T12:06
別人要搞你就在script加這句啊
Eden avatar
By Eden
at 2021-04-16T22:05
Candice avatar
By Candice
at 2021-04-21T13:20
這bug從1803就有了 微軟放了三年都不修
Connor avatar
By Connor
at 2021-04-26T01:27
這真的怕豹
Andrew avatar
By Andrew
at 2021-04-29T11:56
或許微軟不覺得這是BUG
Heather avatar
By Heather
at 2021-05-01T07:58
這個埋地雷會很刺激喔
Damian avatar
By Damian
at 2021-05-05T12:07
重點是微軟知道,但不會去修正
Heather avatar
By Heather
at 2021-05-08T09:35
lol
Victoria avatar
By Victoria
at 2021-05-09T09:31
只是cd 也會出事喔........
Joseph avatar
By Joseph
at 2021-05-12T01:31
沒有BUG的WIN10我可是不用的喔
Agatha avatar
By Agatha
at 2021-05-15T00:35
跑檢查磁碟,有機會不用重開機,能自動卸除磁碟修正
Leila avatar
By Leila
at 2021-05-16T10:16
這個攻擊可以偽裝成file:///連結,或把檔案圖示改成
指向那個位址,只要受害者打開那個檔案的資料夾,
什麼都不做,光檔案總管自動預覽圖示就會中標。
Agatha avatar
By Agatha
at 2021-05-19T00:04
我甚至懷疑之前下載過種子,只是在qb看一下種子目錄
就跳磁碟錯誤的通知,是不是也受那個攻擊了...
Jacob avatar
By Jacob
at 2021-05-20T10:19
如果懷疑,可以查一下事件檢視器-Windows記錄-系統,
篩選事件識別碼「55」,如果有找到,而且符合檔案參
照碼0x500...005 (11個0),檔案名稱為"\",這樣就是
Enid avatar
By Enid
at 2021-05-22T03:08
我查了一下自己的,還好只是說某個檔案記錄有損毀,
而且他有指出發生錯誤的檔名,還滿有用的。
Zenobia avatar
By Zenobia
at 2021-05-26T04:52
微軟是不是螺絲鬆了喔?最近怎麼爆出幾個嚴重的問題
Dinah avatar
By Dinah
at 2021-05-29T05:11
網頁崁入類似字串,也是會爆炸 .....

WIN10 IE下載的檔案 如何預設直接開啟?

Audriana avatar
By Audriana
at 2021-01-15T16:26
作業系統: WIN 10 2004(OS組建19041.746) 發生問題頻率:總是 是否有做Windows Update:有 問題內容: IE下載PDF檔案後,如何預設直接開啟檔案,不用詢問是開啟或儲存 以前WIN7 WIN8能夠預設,WIN10找不到類似設定,麻煩知道的高手分享一下 謝謝 http ...

更新之後出現抓不到螢幕訊號

Una avatar
By Una
at 2021-01-14T20:46
發文前請詳閱↓↓↓↓ 若你是發表Windows 10相關問題 請一併PO出版本相關資訊 and#34;Windows鍵and#34; + and#34;Rand#34; → 輸入 and#34;winverand#34; 並將上面的版本資訊打到文章內 若發表Windows 10問題文章 沒有將版本號打 ...

Windows 10驚現大Bug「1分鐘內重啟」

Victoria avatar
By Victoria
at 2021-01-14T19:54
搶修!Windows 10驚現大Bug「1分鐘內重啟」 恐來不及存檔 2021-01-14 19:42 聯合新聞網 / 綜合報導 微軟Windows 10系統幾個月前出現一項恐讓用戶措手不及的重大Bug,此Bug可能導致電腦 無預警跳出將在1分鐘內重啟的通知,讓用戶無法即時儲存手邊作業進度。雖然微軟目前 ...

Win10上的22套防毒軟體評測

Rosalind avatar
By Rosalind
at 2021-01-13T14:22
結果: AhnLab V3 Internet Security 9.0 Avira Antivirus Pro 15.0 F-Secure SAFE 17 G Data Internet Security 25.5 Kaspersky Internet Security 20.0 M ...

teamviewer 解析度問題

Puput avatar
By Puput
at 2021-01-12T16:16
作業系統: win10 發生問題頻率:teamviewer遠端常常 是否有做Windows Update:有 問題內容:各位版友好 家裡電腦為被被操控端 公司電腦andamp;手機為操控端 自從家裡換螢幕之後(比之前大) 常常遠端連線上會先黑頻 改成連最佳品質後可以看到畫面 但這時切到夜神模擬器的時 ...