21/01/22(金)12:34:03 ディス... のスレッド詳細
削除依頼やバグ報告は メールフォーム にお願いします。個人情報、名誉毀損、侵害等については積極的に削除しますので、 メールフォーム より該当URLをご連絡いただけると助かります。
画像ファイル名:1611286443139.jpg 21/01/22(金)12:34:03 No.767450834
ディスク破損させる文字列怖過ぎる… https://pc.watch.impress.co.jp/docs/news/1300761.html
1 21/01/22(金)12:35:52 No.767451351
o
2 21/01/22(金)12:36:18 No.767451475
p
3 21/01/22(金)12:36:36 No.767451539
p
4 21/01/22(金)12:36:52 No.767451607
a
5 21/01/22(金)12:37:05 No.767451676
i
6 21/01/22(金)12:37:14 No.767451714
!
7 21/01/22(金)12:37:33 No.767451804
oppai!
8 21/01/22(金)12:37:37 No.767451818
o
9 21/01/22(金)12:37:41 No.767451844
>数年前からMicrosoftに報告していたが、記事執筆時点でも修正アップデートは提供されていない。 >「Microsoftはこの問題を認識しており、将来のリリースでアップデートを提供する予定だ」 このだいぶ前から報告してるけどシカト→大きな騒ぎになってから問題を認識したので修正しますってパターン割と見る気がするけどなんで騒ぎにならないと修正しないの…
10 21/01/22(金)12:37:52 No.767451890
まあおっぱいは脳のディスクを破壊するわな…
11 21/01/22(金)12:38:01 No.767451934
全世界の男が集まる文字列出来たな…
12 21/01/22(金)12:38:52 No.767452156
おっぱいで破壊されるのは日本人だけだろ!
13 21/01/22(金)12:38:56 No.767452170
いやこれ洒落にならん問題じゃないの
14 21/01/22(金)12:38:57 No.767452176
この文字列が出ただけでで3割ぐらい脳のリソース持ってかれるのつらいつらくないおっぱい
15 21/01/22(金)12:40:06 No.767452490
良いこと聞いたありがとう
16 21/01/22(金)12:40:07 No.767452496
股間にチンポでもついてんのか
17 21/01/22(金)12:40:29 No.767452589
win10以外のOSで件のショートカットファイル作って入れた 圧縮ファイルなんかが爆弾になっちゃうんです?
18 21/01/22(金)12:43:29 No.767453420
CONCONとかあったわ
19 21/01/22(金)12:43:42 No.767453473
これで見たら(HDDが)死ぬ呪いの画像作れる?
20 21/01/22(金)12:44:31 No.767453683
>圧縮ファイルなんかが爆弾になっちゃうんです? 塩に爆弾置かれそうだな…
21 21/01/22(金)12:46:26 No.767454172
>>数年前からMicrosoftに報告していたが、記事執筆時点でも修正アップデートは提供されていない。 >>「Microsoftはこの問題を認識しており、将来のリリースでアップデートを提供する予定だ」 >このだいぶ前から報告してるけどシカト→大きな騒ぎになってから問題を認識したので修正しますってパターン割と見る気がするけどなんで騒ぎにならないと修正しないの… バグ修正じゃ評価されないからな
22 21/01/22(金)12:48:03 No.767454572
>このだいぶ前から報告してるけどシカト→大きな騒ぎになってから問題を認識したので修正しますってパターン割と見る気がするけどなんで騒ぎにならないと修正しないの… インサイダープレビューも開発者向けの公開情報になってて不具合のフィードバックが放置されてるからなぁ…
23 21/01/22(金)12:49:01 No.767454815
仕事のメールの添付ファイルのzipにあると死ぬな…
24 21/01/22(金)12:49:39 No.767454992
ショートカットを見ただけでアウトというのが殺意高い
25 21/01/22(金)12:50:18 No.767455156
滅びの呪文!
26 21/01/22(金)12:50:59 No.767455309
やるなと言われると試したくなる
27 21/01/22(金)12:51:47 No.767455524
shellでこういうやついっぱいあるな…
28 21/01/22(金)12:52:07 No.767455617
マイクロソフトですら脆弱性放置するんだから他の開発が放置するのは当然なんだな
29 21/01/22(金)12:52:11 No.767455639
>仕事のメールの添付ファイルのzipにあると死ぬな… メールに添付する時点で相手先のドライブ死んでない?
30 21/01/22(金)12:52:13 No.767455644
>インサイダープレビューも開発者向けの公開情報になってて不具合のフィードバックが放置されてるからなぁ… ネトゲのβテストやアーケードゲームのロケハンじゃないんだからフィードバックは聞いてくださいよ!!!!
31 21/01/22(金)12:52:34 No.767455724
>この脆弱性は、Windows 10 1803以降のバージョンにおいて文字列“$i30”を含んだコードがWindowsショートカットに含まれる場合に、そのショートカットを実行しなくてもドライブが破損するというもの。 >コマンドプロンプトのcdコマンドなどでコードを実行した場合はもちろん、Windows上でアイコンが見えた時点で、そのショートカットがZIPファイルの中に存在するだけでも発生する。 こわ…
32 21/01/22(金)12:53:26 No.767455939
>メールに添付する時点で相手先のドライブ死んでない? Windows10じゃなきゃできるのでは?
33 21/01/22(金)12:53:42 No.767455995
Windows Serverは平気なのか?
34 21/01/22(金)12:54:17 No.767456136
マクロでそのショートカット作成するようにすればメール送信元は安全
35 21/01/22(金)12:55:26 No.767456404
FAT32やらのドライブで作れば良いんじゃない?
36 21/01/22(金)12:56:28 No.767456666
Win10どうなってんの?
37 21/01/22(金)12:57:16 No.767456858
再現簡単すぎない?
38 21/01/22(金)12:57:53 No.767457000
直しても直してもバグが出てくる
39 21/01/22(金)12:57:56 No.767457014
>なお、この脆弱性は簡単に再現できてしまうため、興味本位で試すことは絶対にしないよう注意されたい。 やるなよ!
40 21/01/22(金)12:58:17 No.767457093
>やるなよ! 絶対に!
41 21/01/22(金)12:58:42 No.767457200
exFat!
42 21/01/22(金)12:58:53 No.767457243
>なお、この脆弱性は簡単に再現できてしまうため、興味本位で試すことは絶対にしないよう注意されたい。 ダメだった
43 21/01/22(金)12:59:55 No.767457503
脆弱性じゃなく欠陥と呼べよこんなん
44 21/01/22(金)13:01:11 No.767457808
>このだいぶ前から報告してるけどシカト→大きな騒ぎになってから問題を認識したので修正しますってパターン割と見る気がするけどなんで騒ぎにならないと修正しないの… 広まっちゃうとやばいから水面下で目処が付くまでだんまりみたいなのはある これがそうかは知らない
45 21/01/22(金)13:01:14 No.767457820
>やるなよ! 了解!!
46 21/01/22(金)13:02:00 No.767457992
研究者から報告されてるのに放置っていうのは 半ば陰謀論になってしまうけどNSAあたりから「その脆弱性うちで利用してるから直さないで♥️」みたいな要請が来てるんだと思う
47 21/01/22(金)13:02:39 No.767458148
ねえこれ社内の共有フォルダにショートカット作ったらさ…
48 21/01/22(金)13:04:14 No.767458465
書き込みをした人によって削除されました
49 21/01/22(金)13:04:22 No.767458486
>ねえこれ社内の共有フォルダにショートカット作ったらさ… 絶対にやるなよ!!
50 21/01/22(金)13:04:40 No.767458547
やばいバグをニュースにするからみんな試しちゃうのもあると思います
51 21/01/22(金)13:04:41 No.767458551
何が起こるかは分かったけど仕組みが分からない
52 21/01/22(金)13:04:43 No.767458555
>ねえこれ社内の共有フォルダにショートカット作ったらさ… これまず作ったPCが死ぬのかな
53 21/01/22(金)13:05:33 No.767458739
win7で作って10に送り込むのか
54 21/01/22(金)13:06:24 No.767458907
つまり退職する前にこれを仕込んだマクロを組んでおいて誰かが踏むように偽装しておけばいいんだな!
55 21/01/22(金)13:06:28 No.767458917
ネカフェで…
56 21/01/22(金)13:06:31 No.767458926
なんか医者に何度言われても生活改善せず症状でてヤバくなってからでかい病院行く人みたいで親近感がもてるな…
57 21/01/22(金)13:06:34 No.767458936
>これまず作ったPCが死ぬのかな VBSで直にショートカット作成できるはず
58 21/01/22(金)13:06:35 No.767458938
>やばいバグをニュースにするからみんな試しちゃうのもあると思います アイを伏字にしてニュースにするとかやりようはあるよね
59 21/01/22(金)13:06:38 No.767458959
>やばいバグをニュースにするからみんな試しちゃうのもあると思います ド違法お兄さん!
60 21/01/22(金)13:06:58 No.767459030
>ねえこれ社内の共有フォルダにショートカット作ったらさ… テロすぎる…
61 21/01/22(金)13:07:16 No.767459082
8.1のままでよかった
62 21/01/22(金)13:07:28 No.767459119
そんな不謹慎なこと…
63 21/01/22(金)13:07:44 No.767459168
>ねえこれ社内の共有フォルダにショートカット作ったらさ… これやるとクビになるよ
64 21/01/22(金)13:07:57 No.767459218
>>やばいバグをニュースにするからみんな試しちゃうのもあると思います >アイを伏字にしてニュースにするとかやりようはあるよね どの文字がアウトか検証してみよう!
65 21/01/22(金)13:08:13 No.767459281
LINUXからNASに転送してやれば大丈夫?
66 21/01/22(金)13:08:21 ID:SUzfL9iM SUzfL9iM No.767459311
弊社のパソコンは未だxpだから大丈夫!
67 21/01/22(金)13:08:34 No.767459357
書き込みをした人によって削除されました
68 21/01/22(金)13:08:50 No.767459417
単純にウィルス作って仕込んだのと同じ重い処罰が下るのでは
69 21/01/22(金)13:08:51 No.767459424
SEが滅びの呪文って早速仕込みそう
70 21/01/22(金)13:09:06 No.767459477
社内の嫌いなヤツに踏ませる人とかいそう
71 21/01/22(金)13:09:09 No.767459486
$i30を含むもっと長い文字列ってことだよね
72 21/01/22(金)13:09:39 No.767459587
バグ修正の優先順位付けが出来る組織構造になってないんだろうな
73 21/01/22(金)13:09:40 No.767459590
暇な学生が学校の共用PCでやりそう
74 21/01/22(金)13:09:49 No.767459630
>$i30を含むもっと長い文字列ってことだよね いや…
75 21/01/22(金)13:10:12 No.767459714
アイコン見ただけで発動とか下手なウィルスよりよっぽど強力だな…
76 21/01/22(金)13:10:20 No.767459744
隠し属性だから見えないのもいいね
77 21/01/22(金)13:10:23 No.767459758
辞める会社の共有フォルダにお土産として残して置いてあげる人でてきそう
78 21/01/22(金)13:10:49 No.767459838
なんかぐるぐる回しててたまたま出来なくもない文字列
79 21/01/22(金)13:10:56 No.767459870
テロに使えそう
80 21/01/22(金)13:11:04 No.767459893
ブラック企業で被害多発しそうだな…
81 21/01/22(金)13:11:46 No.767460025
>暇な学生が学校の共用PCでやりそう ミイラ取りがミイラになるのかな
82 21/01/22(金)13:13:01 No.767460274
一時ファイルは~$だから大丈夫か
83 21/01/22(金)13:13:08 No.767460305
>ブラック企業で被害多発しそうだな… 未だにxp使ってたりするから逆に喰らわなさそう
84 21/01/22(金)13:13:17 No.767460332
>バグ修正の優先順位付けが出来る組織構造になってないんだろうな いくらなんでもMSはそこまでグッダグダじゃないよ… 実際問題この脆弱性で生じるエラーはchkdskで修復可能っぽいからそんなに強烈な被害を与えるわけじゃなさそうだし
85 21/01/22(金)13:13:29 No.767460372
for ($i29 = 0; $i29 < $len; $i29++) for ($i30 = 0; $i30 < $len; $i30++)
86 21/01/22(金)13:13:45 No.767460430
これでディスク破損しても経営者は嫌な思いしない システム運用者が嫌な思いをするだけで
87 21/01/22(金)13:15:34 No.767460770
こういうのってどういう経緯で見つかるの
88 21/01/22(金)13:17:15 No.767461106
なんならブラウザのロケーションバーで入力するだけでエラー吐くらしい
89 21/01/22(金)13:17:26 No.767461142
>未だにxp使ってたりするから逆に喰らわなさそう XPでも起こるらしい
90 21/01/22(金)13:18:05 No.767461279
スレ文の記事だと文字列“$i30”を含んだコードってあるし この記事の前に出た記事だと 「本記事では$i30を含む具体的なコマンド例を避けるが」 ってあるからほんとはもっと長いやつなんだね ちょっとほっとした https://pc.watch.impress.co.jp/docs/news/1300447.html
91 21/01/22(金)13:18:47 No.767461403
特定の文字列含んだショートカット作られると記憶まっさらになる10ちゃん
92 21/01/22(金)13:19:35 No.767461550
見たら死ぬ系
93 21/01/22(金)13:20:41 No.767461772
アイコン見ただけで死ぬって凄えな…
94 21/01/22(金)13:21:52 No.767461996
>Windows 10 1803以降のすべてのバージョンで悪用可能だとし、数年前からMicrosoftに報告しているが、未修正のままとなっている。 こっわ…
95 21/01/22(金)13:21:58 No.767462023
よしChromeOSからコイツを全方位発信しよう
96 21/01/22(金)13:22:31 No.767462139
何もしてないのに壊れた
97 21/01/22(金)13:22:57 No.767462243
大元のソースによると$i30だけではないがその後にちょっと付けただけの文字列だな https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/
98 21/01/22(金)13:23:12 No.767462296
>「本記事では$i30を含む具体的なコマンド例を避けるが」 >ってあるからほんとはもっと長いやつなんだね >ちょっとほっとした くしゃがらの配慮みたいだな
99 21/01/22(金)13:24:57 No.767462640
くしゃがらに置き換えられる前の奴
100 21/01/22(金)13:26:52 No.767463067
よく分からんけどこれでヤバいのってCドライブだけなんじゃないの
101 21/01/22(金)13:27:37 No.767463228
>よく分からんけどこれでヤバいのってCドライブだけなんじゃないの 一番ヤバいだろ…
102 21/01/22(金)13:27:38 No.767463230
$bitmapはリソースモニタ見てると割と出てくるNTFSの隠しファイル
103 21/01/22(金)13:28:46 No.767463450
Cドライブ壊れても構わない人ってそうそういないと思う…
104 21/01/22(金)13:31:46 No.767464015
死ぬ死ぬとは言われてるけどwin10の標準機能で復帰できるからそこまで大きな問題じゃないって捉えられてるのかね
105 21/01/22(金)13:31:53 No.767464042
やばいけどこれを作成した時点でアウトなら他人に送りつけて悪用とかはできないな
106 21/01/22(金)13:32:48 No.767464197
うっかりアクセスするとファイルシステムに傷が入るだけでチェックディスクで治るがファイルシステムを壊す行為は法に触れる可能性が高いからやめとけとしか
107 21/01/22(金)13:33:08 No.767464268
これの修正来たら1年ぶりにWindowsUpdateやるわ
108 21/01/22(金)13:33:10 No.767464272
>>メールに添付する時点で相手先のドライブ死んでない? >Windows10じゃなきゃできるのでは? 10以前でも起きるよ
109 21/01/22(金)13:33:18 No.767464294
>死ぬ死ぬとは言われてるけどwin10の標準機能で復帰できるからそこまで大きな問題じゃないって捉えられてるのかね Cドライブが破損扱いだから復帰出来るのかこれ
110 21/01/22(金)13:36:38 No.767464953
チェックディスクで治るってレスあるからそれで復帰するんじゃない?
111 21/01/22(金)13:38:21 No.767465287
>チェックディスクで治るってレスあるからそれで復帰するんじゃない? >cdコマンドなどでこの属性にアクセスしようとすると、ドライブが壊れるのだという。 こう書いてるから違うんだろう
112 21/01/22(金)13:39:09 No.767465467
ソース元の動画見てきたけどcドライブが破損してるから再起動したら詰みの状態に見える ドライブ破損したらwin10は修復のために再起動を勧めてくるので気づかずにやってしまいそう
113 21/01/22(金)13:39:10 No.767465468
ドライブが壊れるのとチェックディスクで治るのは矛盾しないんじゃないのか
114 21/01/22(金)13:40:40 No.767465773
たぶん時期的に平行してchkdskかけると余計壊れるってバグが出たからそれが怖い
115 21/01/22(金)13:40:57 No.767465823
バックアップはしっかり取っておこうと思った
116 21/01/22(金)13:41:56 No.767466016
見たら死ぬって邪眼かよ
117 21/01/22(金)13:42:39 No.767466152
>こう書いてるから違うんだろう cdコマンドがチェックディスクだと思っておられる?
118 21/01/22(金)13:42:47 No.767466184
zipうっかりクリックしてアイコン見るだけで死ぬの怖すぎる
119 21/01/22(金)13:43:36 No.767466345
>zipうっかりクリックしてアイコン見るだけで死ぬの怖すぎる うっかりzipを解凍するな
120 21/01/22(金)13:43:38 No.767466351
電子機器なんたらの罪!
121 21/01/22(金)13:43:40 No.767466360
zipにパスワードかけて送りつける謎の風習がセキュリティに一役かってる!
122 21/01/22(金)13:44:16 No.767466476
>うっかりzipを解凍するな 解凍しなくてもエクスプローラーのプレビューで死ぬ
123 21/01/22(金)13:44:56 No.767466623
>>こう書いてるから違うんだろう >cdコマンドがチェックディスクだと思っておられる? 今ディレクトリなんて言わないからな…
124 21/01/22(金)13:45:11 No.767466673
>解凍しなくてもエクスプローラーのプレビューで死ぬ >うっかりzipをプレビューするな
125 21/01/22(金)13:45:31 No.767466739
>zipにパスワードかけて送りつける謎の風習がセキュリティに一役かってる! PPAPは禁止!禁止です!
126 21/01/22(金)13:45:47 No.767466802
>今ディレクトリなんて言わないからな… そんな…
127 21/01/22(金)13:45:54 No.767466824
cdなんてダセーよな!時代はlsだぜ
128 21/01/22(金)13:46:59 No.767467041
Linuxで作って送ればいいのかな
129 21/01/22(金)13:47:13 No.767467107
終わりスイッチを作るな
130 21/01/22(金)13:47:58 No.767467252
WinのシステムドライブをNTFS以外にすれば…できたっけ?
131 21/01/22(金)13:48:14 No.767467307
調べてみたら$i30は元々chkdskのエラーコードっぽくない? アップデート後のWinなら壊れたドライブ認識させていけそうだけどアップデート前なら無理そう 英語のソースは見てない
132 21/01/22(金)13:50:16 No.767467713
zipに入ってても発動するってのは誤訳らしいぞ
133 21/01/22(金)13:53:47 No.767468442
まあ今のところ被害受けてないし怪しいファイルをダウンロードしなきゃ大丈夫だろう
134 21/01/22(金)13:56:04 No.767468937
>いくらなんでもMSはそこまでグッダグダじゃないよ… いや…十分グッダグダだと思うぞ…
135 21/01/22(金)13:58:44 No.767469481
NTFSフォーマットをやめればいいって事だな!?
136 21/01/22(金)14:01:57 No.767470123
>割と見る気がするけどなんで騒ぎにならないと修正しないの… 蕎麦屋の今出ましたと同じこと