主题 : 安全专家公布PoC漏洞:可致全微软Windows版本蓝屏
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62040(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

0 安全专家公布PoC漏洞:可致全微软Windows版本蓝屏

近日来自罗马尼亚的安全专家Marius吀椀瘀愀搀愀爀在GitHub上公布了一份概念验证代码(PoC,即Proof-of-Concept),该代码可在数秒钟内使Windows系统崩溃,即便电脑已处于锁定状态也无法避免。
这些代码利用的是Windows在NTFS文件系统镜像处理上的漏洞。这些PoC代码包含了异常的NTFS镜像,攻击者把这个NTFS镜像放在U盘里,再接入Windows电脑上。只需几秒钟,电脑就会出现系统崩溃,陷入蓝屏(BSOD)。

该代码会利用Windows系统默认开启的“自动播放”功能,即使在锁定状态下也能被执行。IT之家的读者对“自动播放”可能并不陌生,在新设备(如U盘、光盘等)接入电脑时,系统会自动打开它们。
但即便用户已经关闭了“自动播放”功能,这一代码仍然能找到可趁之机。Tivadar举例说道:“Windows Defender扫描U盘的时候,或者其他任何程序访问U盘的时候,系统都会因访问该文件而崩溃。”
微软怎么看
早在2017年7月,Tivadar就把这一问题告知了微软。不过微软拒绝将此问题归类为安全漏洞。微软的理由是,黑客如果要利用漏洞进行攻击,需要对电脑进行物理接触,或通过社交工程欺骗用户让漏洞得以执行。
Tivadar对决定并不认同。他指出,物理接触不一定是必需的,攻击者可以使用恶意软件远程执行PoC代码。
Tivadar继续表示,这一NTFS系统漏洞的危险比微软认为的更严重,因为它可以在锁定的PC上执行。他指出,系统不应该对任意接入的U盘等设备进行自动的数据读取。
感兴趣的朋友,可以点此前往Github进行了解
级别: 六行秋雁

UID: 284256
精华: 0
发帖: 2366
威望: 19379 点
无痕币: 26765 WHB
贡献值: 0 点
在线时间: 417(时)
注册时间: 2017-05-12
最后登录: 2024-04-18

哎呀!天天出漏洞啊!
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3753
威望: 31559 点
无痕币: 44013 WHB
贡献值: 0 点
在线时间: 901(时)
注册时间: 2015-09-28
最后登录: 2024-04-18

包含了异常的NTFS镜像
级别: 五分秋意
UID: 280719
精华: 0
发帖: 1204
威望: 6058 点
无痕币: 293 WHB
贡献值: 0 点
在线时间: 121(时)
注册时间: 2017-02-17
最后登录: 2024-01-12

安全啊安全
级别: 八片秋叶

UID: 268851
精华: 0
发帖: 21068
威望: 38872 点
无痕币: 16569 WHB
贡献值: 0 点
在线时间: 1598(时)
注册时间: 2016-03-27
最后登录: 2024-04-18

这个可以了解 一下
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-04-18

这个可以有啊
不忘初心
级别: 六行秋雁
UID: 295659
精华: 0
发帖: 6251
威望: 15444 点
无痕币: 3460 WHB
贡献值: 0 点
在线时间: 600(时)
注册时间: 2018-01-13
最后登录: 2024-03-30

感谢分享,楼主辛苦了。
谢谢分享!!!!!!!!!
级别: 十方秋水

UID: 88
精华: 0
发帖: 130030
威望: 221631 点
无痕币: 107022 WHB
贡献值: 0 点
在线时间: 51875(时)
注册时间: 2008-03-18
最后登录: 2024-04-18

漏洞天天要补啊。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62040(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以看看,了解一下。
Total 0.045388(s) query 4, Time now is:04-19 01:08, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛