autorun.infとは
外部メディアを挿入したときの自動実行に関するWindows用の設定ファイル。
CD/DVDなどの外部メディアにautorun.infというファイルを作成し、起動したい実行ファイル名を指定しておくと、メディア挿入時に(その実行ファイルがメディア内に存在していれば)Windowsは指定されたファイルを起動する。
autorun.infのおおまかな書式は以下の通り
[Autorun]
open=hoge.exe
このautorun.infの自動実行機能を悪用して、外部メディア経由でシステムに感染するマルウェアも存在する。
外部メディアにマルウェア本体および、そのマルウェアを自動実行させるautorun.infを配置しておくと、メディア挿入時にマルウェアが実行される。
このような悪用を防ぐため、近年のWindowsはCDやDVD以外の外部メディア(USBメモリ等)のautorun.infの機能をデフォルトで無効にしている。
Microsoftからの告知:
https://docs.microsoft.com/en-us/security-updates/securityadvisories/2009/967940
以上。