Mã này gây ra lỗi bsod trên tất cả các phiên bản windows gần đây

Mục lục:

Video: Vén màn cuộc đời của kẻ trốn truy nã 20 năm | NDTP | ANTG 2024

Video: Vén màn cuộc đời của kẻ trốn truy nã 20 năm | NDTP | ANTG 2024
Anonim

Có một lỗ hổng trong việc xử lý các hình ảnh hệ thống tập tin NTFS của Microsoft được phát hiện bởi Marius Tivadar, một nhà nghiên cứu bảo mật tại Bitdefender. Để khai thác lỗ hổng, chuyên gia phần cứng Rumani vừa công bố bằng chứng mã trên GitHub, điều này sẽ dẫn đến việc làm sập hầu hết các máy tính chạy Windows ngay cả khi chúng ở trạng thái bị khóa.

Máy Windows bị sập trong vài giây vì tính năng tự động phát

Khái niệm bằng chứng của Tivadar bao gồm hình ảnh NTFS không đúng định dạng mà bạn có thể đặt trên ổ USB. Nếu bạn cắm ổ USB vào máy tính Windows, nó sẽ sập trong vài giây hiển thị BSOD. Một trò chơi uto-play được kích hoạt theo mặc định, chi tiết của Tiv Tivadar trong một tài liệu PDF.

Ngay cả khi tự động tắt, hệ thống sẽ bị sập khi tệp được truy cập. Điều này có thể được thực hiện khi Windows Defender quét thanh USB hoặc bất kỳ công cụ nào khác mở nó.

PC bị khóa chạy Windows cũng bị sập

Điều tồi tệ nhất về lỗi này là việc nó có thể làm sập cả PC bị khóa. Nói cách khác, PC gặp sự cố ngay cả khi chúng không nên đọc dữ liệu từ ổ USB.

Tôi tin tưởng mạnh mẽ rằng hành vi này nên được thay đổi, không nên gắn USB / âm lượng khi hệ thống bị khóa, theo ông Tivadar. Nói chung, không nên tải trình điều khiển, không có mã nào được thực thi khi hệ thống bị khóa và các thiết bị ngoại vi bên ngoài được đưa vào máy.

Microsoft không thể quan tâm

Tivadar đã liên lạc với gã khổng lồ công nghệ vào năm ngoái, nhưng ông đã quyết định xuất bản mã ngày hôm nay vì công ty đã từ chối phân loại vấn đề này là một lỗi bảo mật. Microsoft thậm chí đã hạ cấp mức độ nghiêm trọng của lỗi nói rằng việc khai thác cần có quyền truy cập vật lý hoặc kỹ thuật xã hội sẽ lừa người dùng.

Xin chào Marius, Báo cáo của bạn yêu cầu quyền truy cập vật lý hoặc kỹ thuật xã hội và như vậy, không đáp ứng thanh để phục vụ ở cấp độ thấp (phát hành bản vá bảo mật). Nỗ lực của bạn để tiết lộ một cách có trách nhiệm một vấn đề bảo mật tiềm năng được đánh giá cao và chúng tôi hy vọng bạn tiếp tục làm như vậy.

Tivadar nói rằng bạn thậm chí không cần truy cập vật lý vì lỗi có thể được triển khai thông qua phần mềm độc hại.

Mã này gây ra lỗi bsod trên tất cả các phiên bản windows gần đây