安全专家公布能崩溃所有 Windows 的 PoC 代码

新闻 Windows
安全专家 Marius Tivadar 在公布了概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。

 安全专家 Marius Tivadar 在公布了概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像,可以放在 U 盘里,然后插上电脑后系统就会在数秒内蓝屏死机。

Tivadar 称,原因是 Windows 默认会自动读取 U 盘中的内容。即使关闭“自动播放”,在访问该文件时候系统也会崩溃,比如 Windows Defender 等安全工具自动扫描 U 盘。在系统锁定的情况下,蓝屏死机也能触发,Tivadar 认为微软应改变这种做法,因为锁定状态下系统不应该读取随便一个插到电脑上的 U 盘。

受影响的版本:

Windows 7 Enterprise 6.1.7601 SP1, Build 7601 x64

Windows 10 Pro 10.0.15063, Build 15063 x64

Windows 10 Enterprise Evaluation Insider Preview 10.0.16215, Build 16215 x64

责任编辑:张燕妮 来源: bleepingcomputer
相关推荐

2010-01-20 10:38:54

2022-05-27 12:51:46

漏洞VMware攻击者

2021-03-15 09:26:33

漏洞微软攻击

2015-11-09 11:48:13

2009-04-15 10:02:21

2019-06-18 07:34:56

MacOSWindows安全

2022-07-26 11:46:14

黑客论坛Rust编码恶意软件

2020-04-16 11:17:28

MacOSWindows安全

2011-01-20 10:07:06

2009-06-12 19:03:41

Hadoop源代码Yahoo

2012-12-04 16:09:17

2022-12-21 12:45:52

2015-07-21 10:39:54

2013-11-18 09:44:02

2009-07-09 09:14:44

财富杂志500强

2014-10-13 12:54:15

微软Windows 10

2011-03-30 09:59:31

ThunderboltHTC

2012-12-05 11:16:40

测试

2014-03-18 09:24:17

2015-05-06 11:00:25

点赞
收藏

51CTO技术栈公众号