0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Win10兩個新Bug曝光:可以被濫用于各種攻擊

ss ? 來源:IT之家 ? 作者:騎士 ? 2021-01-19 17:00 ? 次閱讀

外媒 BleepingComputer 報道,Windows 10 中的一個 Bug 會導(dǎo)致操作系統(tǒng)崩潰,只要在瀏覽器地址欄中打開某個路徑或使用其他 Windows 命令,就會出現(xiàn)藍屏死機。

上周,一位 Windows 安全研究人員在 Twitter 上披露了兩個 Bug,可以被濫用于各種攻擊。

第一個 Bug 允許無權(quán)限的用戶或程序輸入一條命令,導(dǎo)致 NTFS 硬盤被標(biāo)記為損壞。雖然在許多測試中,chkdsk 解決了這一問題,但外媒一項測試顯示,該命令會導(dǎo)致硬盤損壞,使 Windows 無法啟動。

第二個 Bug 導(dǎo)致 Windows 10 在僅僅試圖打開一個不尋常的路徑時而執(zhí)行 BSOD 崩潰。

IT之家獲悉,自去年 10 月以來,Windows 安全研究人員 Jonas Lykkegaard 已經(jīng)多次在推特上發(fā)布了一個路徑,當(dāng)輸入到 Chrome 瀏覽器地址欄時,會立即導(dǎo)致 Windows 10 崩潰并顯示 BSOD(藍屏死機)。

當(dāng)開發(fā)者想要直接與 Windows 設(shè)備交互時,他們可以將 Win32 設(shè)備命名空間路徑作為參數(shù)傳遞給各種 Windows 編程函數(shù)。例如,這允許應(yīng)用程序直接與物理磁盤進行交互,而無需通過文件系統(tǒng)。

Lykkegaard 表示,他發(fā)現(xiàn)了以下 “控制臺多路復(fù)用器驅(qū)動程序”的 Win32 設(shè)備命名空間路徑,他認(rèn)為該路徑用于 “內(nèi)核 / 用戶模式 ipc”。當(dāng)以各種方式打開該路徑時,即使是低權(quán)限用戶,也會導(dǎo)致 Windows 10 崩潰。

當(dāng)連接到這個設(shè)備時,開發(fā)者需要傳遞 “attach”擴展屬性來與設(shè)備進行正確的通信

Lykkegaard 發(fā)現(xiàn),如果你試圖在沒有傳遞屬性的情況下由于錯誤檢查不當(dāng)而連接到該路徑,它將導(dǎo)致一個異常,導(dǎo)致 Windows 10 出現(xiàn) BSOD 崩潰。

更糟糕的是,低權(quán)限的 Windows 用戶可以嘗試使用該路徑連接到設(shè)備,使得在計算機上執(zhí)行的任何程序都很容易使 Windows 10 崩潰。

在測試中,已經(jīng)確認(rèn)這個 Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 詢問微軟,并得到以下回復(fù)。

“微軟遵循對客戶承諾,調(diào)查了報告的安全問題,我們將盡快為受影響的設(shè)備提供更新。”

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6516

    瀏覽量

    103614
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3503

    瀏覽量

    87894
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6545

    瀏覽量

    122752
收藏 人收藏

    評論

    相關(guān)推薦

    esp32通過ble連接win10,為什么連不上?

    開發(fā)板用的是ESP-WROOM-32,芯片是esp32 d0wn v3,軟件用的是gatt_server_service_table 官方例子,代碼無改動,燒錄后連接win10(版本
    發(fā)表于 06-13 06:05

    KT1404A語音芯片USB連電腦,win7正常識別WIN10無法識別USB設(shè)備

    KT1404A語音芯片畫的板子,USB連接電腦,win7可以正常識別到U盤,WIN10提示無法識別USB設(shè)備(獲取設(shè)備描述符失?。?,這是什么問題
    的頭像 發(fā)表于 06-10 18:13 ?566次閱讀
    KT1404A語音芯片USB連電腦,<b class='flag-5'>win</b>7正常識別<b class='flag-5'>WIN10</b>無法識別USB設(shè)備

    STM32F407 Custom HID在win11上識別成條形碼讀取器,且輪詢速度很慢怎么解決?

    如題,STM32F407 Custom HID在win11上識別成條形碼讀取器,且輪詢速度很慢,大概1s中只有8次,在win10上是正常的,請問是win11的
    發(fā)表于 05-20 08:16

    win10下無法運行STVD怎么解決?

    win10,運行STVD的時候,出現(xiàn)這個問題,不知要怎么解決。謝謝
    發(fā)表于 04-10 06:39

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識別,但讀寫無反應(yīng),usb不能工作的原因?

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識別,但讀寫無反應(yīng),usb不能工作;win7上操作正常,請問這是什么問題呢?
    發(fā)表于 02-27 06:48

    求助,關(guān)于FX3的兩個使用問題求解

    如題,咨詢FX3的兩個使用問題: 1,在F1F模式下,燒寫成功后,WIN10無法識別設(shè)備,切換到0F1,燒寫成功后,WIN10同樣無法識別設(shè)備,所以現(xiàn)在我的板子只能使用USB引導(dǎo)了,燒寫到RAM
    發(fā)表于 02-22 07:16

    USB-I2C/LIN-CONV-Z Win10驅(qū)動為什么無法安裝?

    已安裝最新I2CWSD,本地更新驅(qū)動時,提示無法安裝。驅(qū)動還不支持win10嗎?xp和win7都是可以用的
    發(fā)表于 01-11 08:29

    微軟發(fā)布Win10Win11累積更新

    此次Win10系統(tǒng)升級后,亮點之一就是Copilot已正式固定在任務(wù)欄,即使沒有啟動Edge瀏覽器,也能與Copilot即時暢通溝通。
    的頭像 發(fā)表于 12-13 11:09 ?2026次閱讀

    win10win11哪個好用

    11對于內(nèi)存和CPU的優(yōu)化也比Win10更好,但是在某些情況下,Win11的響應(yīng)速度較慢,需要等待一段時間。 其次,從游戲體驗方面來看,Win11在各種3D大作的測試中表現(xiàn)略好于
    的頭像 發(fā)表于 11-26 14:51 ?3785次閱讀

    Protel99 與WIN10系統(tǒng)沖突解決辦法

    PROTEL99 與WIN10系統(tǒng)沖突解決辦法
    的頭像 發(fā)表于 11-20 09:30 ?3312次閱讀
    Protel99 與<b class='flag-5'>WIN10</b>系統(tǒng)沖突解決辦法

    win10裝不上VC++6.0是為什么?

    win10裝不上VC++6.0?!是不兼容嗎還是安裝方法不對,有沒知道的。
    發(fā)表于 11-06 06:28

    STC8的USB下載驅(qū)動WIN10上安裝不成功怎么解決?

    如題:STC8的USB下載驅(qū)動WIN10上安裝不成功,非CH340/CH341的驅(qū)動,而是指的STC8單片機的USB直接下載功能的驅(qū)動。在WIN系統(tǒng)下可以正常安裝,不知道是不是驅(qū)動不支持WIN
    發(fā)表于 11-01 07:52

    win10通訊端口遇到的問題求解

    剛開始學(xué)51單片機,折騰通訊端口,把端口刪了,win10,添加了過時設(shè)備,好像設(shè)置的不太對,端口用不了了,大家知道應(yīng)該怎么辦嘛?我就選的標(biāo)準(zhǔn)端口,通訊端口,沒有安裝到磁盤,難道需要安裝到磁盤?驅(qū)動可以預(yù)加載,但是串口打不開。
    發(fā)表于 10-18 07:11

    WIN10 ARM和普通的WIN10有什么區(qū)別?

    WIN10 ARM和普通的WIN10有什么區(qū)別
    發(fā)表于 10-09 06:11

    ST-link V2 WIN10驅(qū)動

    電子發(fā)燒友網(wǎng)站提供《ST-link V2 WIN10驅(qū)動.zip》資料免費下載
    發(fā)表于 10-07 15:37 ?31次下載
    ST-link V2 <b class='flag-5'>WIN10</b>驅(qū)動