91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Win10兩個(gè)新Bug曝光:可以被濫用于各種攻擊

ss ? 來源:IT之家 ? 作者:騎士 ? 2021-01-19 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

外媒 BleepingComputer 報(bào)道,Windows 10 中的一個(gè) Bug 會(huì)導(dǎo)致操作系統(tǒng)崩潰,只要在瀏覽器地址欄中打開某個(gè)路徑或使用其他 Windows 命令,就會(huì)出現(xiàn)藍(lán)屏死機(jī)。

上周,一位 Windows 安全研究人員在 Twitter 上披露了兩個(gè) Bug,可以被濫用于各種攻擊。

第一個(gè) Bug 允許無權(quán)限的用戶或程序輸入一條命令,導(dǎo)致 NTFS 硬盤被標(biāo)記為損壞。雖然在許多測試中,chkdsk 解決了這一問題,但外媒一項(xiàng)測試顯示,該命令會(huì)導(dǎo)致硬盤損壞,使 Windows 無法啟動(dòng)。

第二個(gè) Bug 導(dǎo)致 Windows 10 在僅僅試圖打開一個(gè)不尋常的路徑時(shí)而執(zhí)行 BSOD 崩潰。

IT之家獲悉,自去年 10 月以來,Windows 安全研究人員 Jonas Lykkegaard 已經(jīng)多次在推特上發(fā)布了一個(gè)路徑,當(dāng)輸入到 Chrome 瀏覽器地址欄時(shí),會(huì)立即導(dǎo)致 Windows 10 崩潰并顯示 BSOD(藍(lán)屏死機(jī))。

當(dāng)開發(fā)者想要直接與 Windows 設(shè)備交互時(shí),他們可以將 Win32 設(shè)備命名空間路徑作為參數(shù)傳遞給各種 Windows 編程函數(shù)。例如,這允許應(yīng)用程序直接與物理磁盤進(jìn)行交互,而無需通過文件系統(tǒng)。

Lykkegaard 表示,他發(fā)現(xiàn)了以下 “控制臺(tái)多路復(fù)用器驅(qū)動(dòng)程序”的 Win32 設(shè)備命名空間路徑,他認(rèn)為該路徑用于 “內(nèi)核 / 用戶模式 ipc”。當(dāng)以各種方式打開該路徑時(shí),即使是低權(quán)限用戶,也會(huì)導(dǎo)致 Windows 10 崩潰。

當(dāng)連接到這個(gè)設(shè)備時(shí),開發(fā)者需要傳遞 “attach”擴(kuò)展屬性來與設(shè)備進(jìn)行正確的通信

Lykkegaard 發(fā)現(xiàn),如果你試圖在沒有傳遞屬性的情況下由于錯(cuò)誤檢查不當(dāng)而連接到該路徑,它將導(dǎo)致一個(gè)異常,導(dǎo)致 Windows 10 出現(xiàn) BSOD 崩潰。

更糟糕的是,低權(quán)限的 Windows 用戶可以嘗試使用該路徑連接到設(shè)備,使得在計(jì)算機(jī)上執(zhí)行的任何程序都很容易使 Windows 10 崩潰。

在測試中,已經(jīng)確認(rèn)這個(gè) Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 詢問微軟,并得到以下回復(fù)。

“微軟遵循對(duì)客戶承諾,調(diào)查了報(bào)告的安全問題,我們將盡快為受影響的設(shè)備提供更新。”

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6743

    瀏覽量

    107939
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94143
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7410

    瀏覽量

    129401
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞標(biāo)記為高概率利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)微軟
    的頭像 發(fā)表于 03-17 17:02 ?683次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>3月修復(fù)83<b class='flag-5'>個(gè)</b>漏洞,多個(gè)高危漏洞<b class='flag-5'>被</b>標(biāo)記為高概率<b class='flag-5'>被</b>利用

    曙光存儲(chǔ)連續(xù)斬獲兩個(gè)行業(yè)獎(jiǎng)項(xiàng)

    近期,曙光存儲(chǔ)連續(xù)斬獲兩個(gè)行業(yè)獎(jiǎng)項(xiàng),自研技術(shù)產(chǎn)品在國產(chǎn)突破、AI行業(yè)應(yīng)用等方面的成果獲得廣泛關(guān)注。
    的頭像 發(fā)表于 01-15 16:28 ?2599次閱讀

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash?

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash,有一個(gè)norflash
    發(fā)表于 09-26 06:18

    基本半導(dǎo)體連獲兩個(gè)行業(yè)獎(jiǎng)項(xiàng)

    近日,基本半導(dǎo)體憑借在碳化硅模塊領(lǐng)域的突出表現(xiàn),連獲“國產(chǎn)SiC模塊TOP企業(yè)獎(jiǎng)”和“年度優(yōu)秀功率器件產(chǎn)品獎(jiǎng)”兩個(gè)行業(yè)獎(jiǎng)項(xiàng)。
    的頭像 發(fā)表于 09-05 16:31 ?1139次閱讀

    win7無法識(shí)別USB設(shè)備怎么解決?

    我現(xiàn)在有一個(gè)添加了CDC的FX3固件,該設(shè)備可以win10win11上正常工作,但在win7似乎并不能正確的識(shí)別設(shè)備,串口和USB設(shè)備都
    發(fā)表于 07-16 06:52

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發(fā)表于 06-04 06:33

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫無反應(yīng),usb不能工作,是什么原因?

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫無反應(yīng),usb不能工作;win7上操作正常,請問這是什么問題呢?
    發(fā)表于 05-30 07:15

    用于四頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,帶兩個(gè) Rx 交換機(jī)端口和雙頻 TD-SCDMA skyworksinc

    FEM,帶兩個(gè) Rx 交換機(jī)端口和雙頻 TD-SCDMA真值表,用于四頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,帶兩個(gè) Rx 交換機(jī)端口和雙頻 TD-SCDMA管腳等資料,希望
    發(fā)表于 05-29 18:31
    <b class='flag-5'>用于</b>四頻 GSM / GPRS / EDGE 的 Tx-Rx FEM,帶<b class='flag-5'>兩個(gè)</b> Rx 交換機(jī)端口和雙頻 TD-SCDMA skyworksinc

    WIN10下怎么搭建CY7C68013的開發(fā)環(huán)境?

    1在WIN10下怎么搭建CY7C68013的開發(fā)環(huán)境? 2,我已經(jīng)安裝了CYUSB3014的開發(fā)環(huán)境 ,者會(huì)不會(huì)沖突?
    發(fā)表于 05-26 06:26

    fx3 sdk中的usb control center在win10以上系統(tǒng)中燒寫固件失敗怎么解決?

    fx3 sdk1.3中的usb control center在win10和以上系統(tǒng)中燒寫固件失敗,狀態(tài)欄提示failed,在win7系統(tǒng)中燒寫成功沒有問題,請問在win10以上系統(tǒng)中怎么解決?
    發(fā)表于 05-08 06:00

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗的原因?

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗。
    發(fā)表于 04-30 07:54

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11。32位系統(tǒng)64位系統(tǒng)都可以。 這里有源碼和程序
    發(fā)表于 04-15 20:14

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11,32位系統(tǒng)64位系統(tǒng)都可以
    發(fā)表于 04-13 22:46

    S7在win10安裝步驟

    S7在win10安裝步驟,經(jīng)過多次測試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    PL2303串口驅(qū)動(dòng)win10版本用

    PL2303串口驅(qū)動(dòng)win10版本用
    發(fā)表于 04-09 16:02 ?1次下載