Windows10出現一個短字串Bug,會造成硬 - 儲存設備

Table of Contents

※ [本文轉錄自 Windows 看板 #1W0egoyM ]

作者: ltytw (拉米亞妹妹) 看板: Windows
標題: Fw: [情報] Windows10出現一個短字串Bug,會造成硬
時間: Sat Jan 16 14:41:53 2021

※ [本文轉錄自 PC_Shopping 看板 #1W0Yym_y ]

作者: bf000777966 (joe) 看板: PC_Shopping
標題: [情報] Windows10出現一個短字串Bug,會造成硬
時間: Sat Jan 16 08:11:26 2021

國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞

https://is.gd/dmqhel

之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問
題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影
響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全
修復,因此相當危險,沒事的人千萬別嘗試阿!

近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能
夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多
種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。

也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就
完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿!

於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞:

cd c:\:$i30:$bitmap

目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早
就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。

至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查
已知的安全問題,並盡快為受影響的設備提供更新”。





--

All Comments

Carol avatarCarol2021-01-22
虛擬機裡面打了會怎樣?
Frederica avatarFrederica2021-01-23
...
James avatarJames2021-01-27
保內RMA秘技?
Frederica avatarFrederica2021-01-29
您可能是正版軟體的受害者
Isla avatarIsla2021-02-03
要上新聞才會修
Dinah avatarDinah2021-02-05
這樣下個更新才能建議使用者一定要更新
Ursula avatarUrsula2021-02-09
這種彩蛋有使用者會想要嗎?= =
Ophelia avatarOphelia2021-02-09
快過保了,用這招換新硬碟
Anonymous avatarAnonymous2021-02-13
乾 我裝的是病毒吧 花錢買的病毒
Kristin avatarKristin2021-02-15
這個比較像幹掉分割表
Ula avatarUla2021-02-15
同樣好奇虛擬機用了會怎樣,不太可能搞掛主硬碟吧?
Andy avatarAndy2021-02-19
上網咖找一台來試試
Edith avatarEdith2021-02-21
虛擬機的硬碟也是用你電腦的硬碟割出去的啊
Genevieve avatarGenevieve2021-02-22
翻譯不夠精確吧 這邊說的是破壞資料 不是破壞硬碟
本身 這是NTFS限定的bug
Skylar DavisLinda avatarSkylar DavisLinda2021-02-26
這個看起來是破壞 NTFS 的 metadata,不是物理破壞
吧?應該重新格式化還是能用。
Regina avatarRegina2021-03-02
感謝樓上兩位補充
Rebecca avatarRebecca2021-03-05
原文:透過試圖存取資料夾的 i30 index attribute,
這是列表目錄底下檔案的資料,用了結果會產生
"The MFT contains a corrupted file record ..."
像該指令試圖存取磁碟根目錄的"i30",所以根目錄,
含有NTFS的系統檔MFT,就損毀了。
好似從7zip直接打開MFT也能搞掉檔案系統一樣...
Margaret avatarMargaret2021-03-08
這字串有寫入的指令?
Odelette avatarOdelette2021-03-10
自己在沒用隨身碟試了一下,有報告目錄損毀的事件,
但幸運的沒有受損,用7zip開系統檔也沒事。
所以這是機率問題,執行指令的時候有機會跟作業系統
搶資源,在繁忙的c碟測試出事的機率就比較大
Todd Johnson avatarTodd Johnson2021-03-11
以下開放勇者在自己的C槽測試
Carolina Franco avatarCarolina Franco2021-03-14
回家在測試一下,反正剛好要換硬碟
Zora avatarZora2021-03-17
??病毒???
Blanche avatarBlanche2021-03-18
希望把這串路徑指令放在簽名檔
Frederic avatarFrederic2021-03-20
哪位不想上班的,要不要試試看
Mason avatarMason2021-03-24
放成 file:///c:/:$i30:$bitmap 連結使人點開(X
Edith avatarEdith2021-03-24
誰會在命令提示字元打這個…
Freda avatarFreda2021-03-26
我試一下
Candice avatarCandice2021-03-31
爛系統,什麼怪情況都有
Donna avatarDonna2021-04-04
筆電快過保固的可以執行一下免費換新的嗎?
Connor avatarConnor2021-04-08
類似SQL injection? 只是是在檔案系統上?
Candice avatarCandice2021-04-11
win10真的是完全看不懂在衝三小 你各位都是正版受害
Zenobia avatarZenobia2021-04-14
是要怎樣的情境才會 很容易不小心輸入?
Caroline avatarCaroline2021-04-18
別人要搞你就在script加這句啊
Susan avatarSusan2021-04-19
Daniel avatarDaniel2021-04-20
這bug從1803就有了 微軟放了三年都不修
Skylar Davis avatarSkylar Davis2021-04-23
這真的怕豹
Ula avatarUla2021-04-27
或許微軟不覺得這是BUG
Kama avatarKama2021-04-28
這個埋地雷會很刺激喔
Irma avatarIrma2021-05-01
重點是微軟知道,但不會去修正
Carol avatarCarol2021-05-03
lol
Brianna avatarBrianna2021-05-06
只是cd 也會出事喔........
Heather avatarHeather2021-05-08
沒有BUG的WIN10我可是不用的喔
Caitlin avatarCaitlin2021-05-11
跑檢查磁碟,有機會不用重開機,能自動卸除磁碟修正
Jacob avatarJacob2021-05-14
這個攻擊可以偽裝成file:///連結,或把檔案圖示改成
指向那個位址,只要受害者打開那個檔案的資料夾,
什麼都不做,光檔案總管自動預覽圖示就會中標。
Agatha avatarAgatha2021-05-18
我甚至懷疑之前下載過種子,只是在qb看一下種子目錄
就跳磁碟錯誤的通知,是不是也受那個攻擊了...
Rachel avatarRachel2021-05-22
如果懷疑,可以查一下事件檢視器-Windows記錄-系統,
篩選事件識別碼「55」,如果有找到,而且符合檔案參
照碼0x500...005 (11個0),檔案名稱為"\",這樣就是
Lauren avatarLauren2021-05-26
我查了一下自己的,還好只是說某個檔案記錄有損毀,
而且他有指出發生錯誤的檔名,還滿有用的。
Enid avatarEnid2021-05-27
搞笑逆,跟上面篇是同一個 bug 啦~~~~
Lily avatarLily2021-05-31
原文就是寫有很特別的指令放在檔案裡面,執行就會掛
Carolina Franco avatarCarolina Franco2021-06-03
某些低能:w10好穩定還不快從w7更新上來
Ingrid avatarIngrid2021-06-03
研究如何把內接硬碟變成exfat
Olga avatarOlga2021-06-04
應該沒人想這樣搞自己的資料
Callum avatarCallum2021-06-06
另外一種操作方式就是html 檔內崁入類似文字
Necoo avatarNecoo2021-06-11
像這樣的
file:///C:/:$i30:$bitmap
對岸的討論串
https://www.v2ex.com/t/745293
Ida avatarIda2021-06-11
對了,不要把上面那行 file:丟到網址搜尋,一樣炸
Ivy avatarIvy2021-06-12
用iMac搜尋就沒問題了:D
Annie avatarAnnie2021-06-16
用 dos 6.22 也沒問題歐~~~啾咪~~~
Regina avatarRegina2021-06-17
用VM試了下,重開會scan c:\ 然後就沒事了?
Hazel avatarHazel2021-06-18
O: 嵌(ㄑㄧㄢ)入 X: 崁(ㄎㄢˇ)入