タグ

スラドと脆弱性に関するmohnoのブックマーク (1)

  • Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ | スラド IT

    Windows 7/8.1のNTFSで、WebページからOSを停止させることの可能なバグが発見された(Ars Technicaの記事、 Aladdin RDのブログ記事、 The Vergeの記事)。 NTFSのマスターファイルテーブル(MFT)は、ルートディレクトリの「$mft」というファイルに格納されている。このファイルはファイルシステム上から参照することはできず、ファイル名を直接指定して開こうとしてもアクセスは拒否される。ただし、「C:\$mft\123」のようにディレクトリ名として指定してアクセスすると、新たにプログラムが起動できなくなったり、BSoDが発生したりする。 これはディレクトリとして$mftを開くために排他アクセスを取得し、ディレクトリでないことが判明した際に$mftのERESOURCEを解放してしまうことが原因となっているようだ。そのため、Windowsを再起動しない

    Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ | スラド IT
    mohno
    mohno 2017/05/29
    「Windows 7/8.1のNTFSで」ってことは Windows 10 では直っているの? 「Microsoftはこの件について知らされているが…修正の予定に関する回答はなかった」
  • 1