作者bf000777966 (joe)
看板PC_Shopping
標題[情報] Windows10出現一個短字串Bug,會造成硬
時間Sat Jan 16 08:11:26 2021
國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞
https://is.gd/dmqhel 之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問
題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影
響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全
修復,因此相當危險,沒事的人千萬別嘗試阿!
近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能
夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多
種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。
也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就
完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿!
於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞:
cd c:\:$i30:$bitmap 目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早
就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。
至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查
已知的安全問題,並盡快為受影響的設備提供更新”。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.238.42.186 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1610755888.A.FFC.html
推 zxc2331189 : 虛擬機裡面打了會怎樣? 01/16 08:20
推 ed123123 : ... 01/16 08:20
推 galactic : 保內RMA秘技? 01/16 08:21
推 AerobladeIII: 您可能是正版軟體的受害者 01/16 08:22
推 ABA0525 : 要上新聞才會修 01/16 08:26
推 guezt : 這樣下個更新才能建議使用者一定要更新 01/16 08:39
推 qqq3q : 這種彩蛋有使用者會想要嗎?= = 01/16 08:56
推 bear753951 : 快過保了,用這招換新硬碟 01/16 09:00
推 sotali306 : 乾 我裝的是病毒吧 花錢買的病毒 01/16 09:02
推 tomsawyer : 這個比較像幹掉分割表 01/16 09:19
推 luuuking : 同樣好奇虛擬機用了會怎樣,不太可能搞掛主硬碟吧? 01/16 09:32
推 somehog : 上網咖找一台來試試 01/16 09:34
推 MK47 : 虛擬機的硬碟也是用你電腦的硬碟割出去的啊 01/16 09:42
→ danny8376 : 翻譯不夠精確吧 這邊說的是破壞資料 不是破壞硬碟 01/16 10:01
→ danny8376 : 本身 這是NTFS限定的bug 01/16 10:01
推 brianhsu : 這個看起來是破壞 NTFS 的 metadata,不是物理破壞 01/16 10:01
→ brianhsu : 吧?應該重新格式化還是能用。 01/16 10:01
→ MK47 : 感謝樓上兩位補充 01/16 10:10
推 smallreader : 原文:透過試圖存取資料夾的 i30 index attribute, 01/16 10:13
→ smallreader : 這是列表目錄底下檔案的資料,用了結果會產生 01/16 10:13
→ smallreader : "The MFT contains a corrupted file record ..." 01/16 10:13
→ smallreader : 像該指令試圖存取磁碟根目錄的"i30",所以根目錄, 01/16 10:13
→ smallreader : 含有NTFS的系統檔MFT,就損毀了。 01/16 10:13
→ smallreader : 好似從7zip直接打開MFT也能搞掉檔案系統一樣... 01/16 10:13
→ dslite : 這字串有寫入的指令? 01/16 10:37
→ smallreader : 自己在沒用隨身碟試了一下,有報告目錄損毀的事件, 01/16 10:51
→ smallreader : 但幸運的沒有受損,用7zip開系統檔也沒事。 01/16 10:51
→ smallreader : 所以這是機率問題,執行指令的時候有機會跟作業系統 01/16 10:51
→ smallreader : 搶資源,在繁忙的c碟測試出事的機率就比較大 01/16 10:51
推 hzhz1010 : 以下開放勇者在自己的C槽測試 01/16 11:05
推 WFSGT : 回家在測試一下,反正剛好要換硬碟 01/16 11:10
推 estupid : ??病毒??? 01/16 11:20
推 z789252 : 希望把這串路徑指令放在簽名檔 01/16 11:31
推 Crim : 哪位不想上班的,要不要試試看 01/16 11:34
推 smallreader : 放成 file:///c:/:$i30:$bitmap 連結使人點開(X 01/16 11:47
推 maplefoxs : 誰會在命令提示字元打這個… 01/16 11:52
→ sirius65482 : 我試一下 01/16 12:10
推 kaj1983 : 爛系統,什麼怪情況都有 01/16 12:18
推 kevin190 : 筆電快過保固的可以執行一下免費換新的嗎? 01/16 12:20
推 zzro : 類似SQL injection? 只是是在檔案系統上? 01/16 12:29
推 yu76 : win10真的是完全看不懂在衝三小 你各位都是正版受害 01/16 12:30
噓 KopiLuwak : 是要怎樣的情境才會 很容易不小心輸入? 01/16 12:33
→ nh60211as : 別人要搞你就在script加這句啊 01/16 12:53
→ yulis : 幹 01/16 13:02
→ kemeko : 這bug從1803就有了 微軟放了三年都不修 01/16 13:18
推 ericinttu : 這真的怕豹 01/16 13:48
推 aa1477888 : 或許微軟不覺得這是BUG 01/16 13:51
推 sova0809 : 這個埋地雷會很刺激喔 01/16 14:04
推 edwardtp : 重點是微軟知道,但不會去修正 01/16 14:05
推 davidbright : lol 01/16 14:14
推 archer646 : 只是cd 也會出事喔........ 01/16 14:33
推 ltytw : 沒有BUG的WIN10我可是不用的喔 01/16 14:38
※ ltytw:轉錄至看板 Windows 01/16 14:41
推 ltytw : 借轉 01/16 14:45
推 jiaxie : 怕,前天系統碟SSD掛了,不到二年 01/16 15:48
→ kaltu : 這只是去讀目錄檔,讀取期間會佔著目錄檔,同時其他 01/16 16:38
→ kaltu : 東西要改就會把目錄檔改壞,所以硬碟就邏輯損毀了 01/16 16:38
→ kaltu : 保固從來不保邏輯/軟體損毀,一個重灌就能解決的問 01/16 16:38
→ kaltu : 題通常不會在保固範圍,頂多筆電廠商幫你重灌系統而 01/16 16:38
→ kaltu : 已 01/16 16:38
→ kaltu : 硬碟原廠的保固也不保你資料,格式化就能繼續使用的 01/16 16:38
→ kaltu : 邏輯故障不是硬碟本身的有物理故障 01/16 16:38
→ kaltu : 微軟知道但不修的東西可多了,使用者把C:/windows資 01/16 16:40
→ kaltu : 料夾刪掉也會故障這個微軟也知道但也是打死不修啊 01/16 16:40
→ kaltu : 使用者自己下指令去毀損磁碟目錄的事情要怎麼修 01/16 16:41
→ kaltu : 連Linux都不「修」rm -rf / 了,還要各個distributi 01/16 16:43
→ kaltu : on自己加警告 01/16 16:43
推 taieger : 不會實際損毀硬碟都還好吧 01/16 17:46
推 dou0228 : rm 跟 cd 能混為一談喔? 01/16 18:52
推 tofukingkion: 這漏洞真無言..... 01/16 18:53
→ dou0228 : 實際上就是不會寫程式 寫很爛 01/16 18:53
推 ack0011 : 不修(X) 不知道怎麼修(O) 01/16 18:55
推 mkzkcfh : win7 安穩 01/16 18:57
→ HamalAri : 2021 還在 rm -rf / 的人, 你那邊還來得及 all in 01/16 19:35
→ HamalAri : 台積 01/16 19:35
→ HamalAri : btw, rm 和 linux 無關, osx, bsd solaris 都有 01/16 19:41
→ jasonkey123 : rm -rf 破壞力很驚人 01/16 20:14
推 B0988698088 : 某些低能:w10很安全穩定 w7漏洞太多 01/16 20:17
推 kngs555 : 微軟是想要搞多久才能正常維修 01/16 21:36
噓 Noobungas : win10不意外 01/16 21:54
→ KevinR : 我是覺得把漏洞跟bug搞混的人比較低能 01/17 01:15
噓 B0988698088 : 嗯嗯然後被bug弄到的破壞比漏洞還嚴重好棒棒喔 01/17 06:42
推 WFSGT : 真的按下去就顯示硬碟故障欸 01/17 16:35