ホームブログ記事表示
サポート情報 2017.06.04
$MFT にアクセスすると Windows をクラッシュさせる NTFS のバグ問題

Windows は NTFS ファイルシステムを使用しています。ファイルシステム上に存在する全てのファイルを管理するために [ $MFT ] というデータが存在します。

ディレクトリ名の一部に [ $MFT ] が含まれる場合、正常に処理することができずシステムが遅くなったり、クラッシュしたりします。


$MFT をディレクトリ名として使用すると

MFT (マスターファイルテーブル) は、データの先頭部分に存在する目次のような情報です。[ C:¥$MFT¥123 ] のように $MFT をディレクトリ名として使用すると、アクセスした際にエラー処理が発生しファイルがブロックされ、オープンクローズを繰り返すループ状態になり、システムがロックされます。

パソコンを再起動するまでロックされ続けるため、強制的に電源を切る必要があります。

New bug allows websites to crash Windows 7 or Windows 8 PCs



インターネットのリンクから実行される危険

インターネットで使用するブラウザやアプリケーションから [ $MFT ] を含む悪意のあるソースコードを使用し、アクセスさせることで同様の現象が発生します。

<a href="file://C:\$MFT\123">悪意のあるリンク</a>



ブラウザが Google Chrome の場合は影響を受けない

ブラウザが Google Chrome の場合、[ C:¥$MFT¥123 ] のような不正な形式のディレクトリパスによる読み込みは拒否されるため影響を受けません


Bleeping Computer confirmed that the $MFT bug causes a Windows 7 installation to hang via Internet Explorer and Firefox.

Filesystem Bug Hangs or Crashes Windows 7 and Windows 8.1


Internet Explorer
・ Firefox ?

「Internet Explorer と Firefox ではディレクトリパスの読み込みを許してしまうため、NTFS のバグの影響を受ける」と記載がありますが Firefox の場合、リンクからのアクセスでは反応しません。しかし、直接入力した場合ではバグが発生するため注意が必要です。



Windows 10 でも NTFS のバグ問題の影響を受けます

「Windows 10 ではこの攻撃の影響を受けない」といった情報があります。正確には Windows 10 (TH2) では NTFS のバグ問題が発生します。Windows 10 Anniversary Update (RS1) 、Windows 10 Creators Update (RS2) では影響がありません。


There are two bits of good news here. The first is that Windows 10 is immune to this attack. The second -- and this is a mixed blessing -- is can only it crash systems.

ここに良いニュースが2つあります。 1つは、Windows 10 はこの攻撃の影響を受けない。また、この攻撃ではシステムをクラッシュさせることしかできない。

A simple file naming bug can crash Windows 8.1 and earlier


Windows 10 でコマンド プロンプトから

dir c:¥$mft¥123

を実行することで確認可能です。Windows 10 で NTFS のバグが発生する場合は、Windows Update を行って最新の状態にしてください。


Copyright(C) 岐阜パソコン教室 All Rights Reserved.