Fw: [情報] Windows10出現一個短字串Bug,會造成硬

作者: kouta (Kk)   2021-01-18 18:58:34
※ [本文轉錄自 Windows 看板 #1W0egoyM ]
作者: ltytw (拉米亞妹妹) 看板: Windows
標題: Fw: [情報] Windows10出現一個短字串Bug,會造成硬
時間: Sat Jan 16 14:41:53 2021
※ [本文轉錄自 PC_Shopping 看板 #1W0Yym_y ]
作者: bf000777966 (joe) 看板: PC_Shopping
標題: [情報] Windows10出現一個短字串Bug,會造成硬
時間: Sat Jan 16 08:11:26 2021
國外研究人員發現 Windows 10 出現一個短字串 Bug,執行之後就會造成你的硬碟損壞
https://is.gd/dmqhel
之前絕大多數的 Windows 10 Bug 基本上都只影響部分用戶,也就是很多人可能沒碰到這問
題,但稍早被國外研究人員發現的這個短字串命令,看起來每一台 Windows 10 電腦都受影
響,只要不小心執行,就有可能導致你的硬碟損壞,而且從測試影片來看,似乎沒辦法完全
修復,因此相當危險,沒事的人千萬別嘗試阿!
近日 Bleeping Computer 發表一篇發現 Windows 10 有一個安全性重大 Bug 的文章,將能
夠透過一行短字串命令,來破壞使用者 NTFS 格式的硬碟,而且這短字串命令還可以使用多
種方式,來引導使用者觸發,如:偽裝成 ZIP、HTML 文件、甚至是其他文件格式等等。
也意味著,有心人士或駭客可以把這假文件放在網路上供人下載,如果你不小心打開硬碟就
完蛋了。Bleeping Computer 也有分享一部測試影片,記得別嘗試阿!
於命令提示字元輸入下面這個路徑指令,就會導致硬碟遭破壞:
cd c:\:$i30:$bitmap
目前不知道為什麼這個短字串命令會導致硬碟損壞,不過有報導指出,Windows 10 其實早
就有類似 Bug,安全人員也成報告微軟,但通常都不會獲得修復。
至於這次的 Bug,Bleeping Computer 也有跟微軟聯繫,獲得的回答是 “微軟承諾會調查
已知的安全問題,並盡快為受影響的設備提供更新”。
作者: AerobladeIII (OGC空氣刀三)   2020-01-16 08:22:00
您可能是正版軟體的受害者
作者: smallreader (小讀者)   2020-01-16 15:24:00
跑檢查磁碟,有機會不用重開機,能自動卸除磁碟修正這個攻擊可以偽裝成file:///連結,或把檔案圖示改成指向那個位址,只要受害者打開那個檔案的資料夾,什麼都不做,光檔案總管自動預覽圖示就會中標。我甚至懷疑之前下載過種子,只是在qb看一下種子目錄就跳磁碟錯誤的通知,是不是也受那個攻擊了...如果懷疑,可以查一下事件檢視器-Windows記錄-系統,篩選事件識別碼「55」,如果有找到,而且符合檔案參照碼0x500...005 (11個0),檔案名稱為"\",這樣就是我查了一下自己的,還好只是說某個檔案記錄有損毀,而且他有指出發生錯誤的檔名,還滿有用的。

Links booklink

Contact Us: admin [ a t ] ucptt.com