安全专家公布能崩溃所有 Windows 的 PoC 代码

释放双眼,带上耳机,听听看~!

文章转载开源中国

安全专家 Marius Tivadar 在公布概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像,可以放在 U 盘里,然后插上电脑后系统就会在数秒内蓝屏死机。

Tivadar 称,原因是 Windows 默认会自动读取 U 盘中的内容。即使关闭“自动播放”,在访问该文件时候系统也会崩溃,比如 Windows Defender 等安全工具自动扫描 U 盘。在系统锁定的情况下,蓝屏死机也能触发,Tivadar 认为微软应改变这种做法,因为锁定状态下系统不应该读取随便一个插到电脑上的 U 盘。

受影响的版本:

  1. Windows 7 Enterprise 6.1.7601 SP1, Build 7601 x64

  2. Windows 10 Pro 10.0.15063, Build 15063 x64

  3. Windows 10 Enterprise Evaluation Insider Preview 10.0.16215, Build 16215 x64

来自:bleepingcomputer

给TA打赏
共{{data.count}}人
人已打赏
安全经验

流行 CMS 系统 Drupal 8.5.3 发布,修复安全漏洞

2018-4-27 11:12:22

安全经验

GitLab 发布安全更新版本 10.7.2、10.6.5 和 10.5.8

2018-5-1 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索