0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Win10两个新Bug曝光:可以被滥用于各种攻击

ss 来源:IT之家 作者:骑士 2021-01-19 17:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

外媒 BleepingComputer 报道,Windows 10 中的一个 Bug 会导致操作系统崩溃,只要在浏览器地址栏中打开某个路径或使用其他 Windows 命令,就会出现蓝屏死机。

上周,一位 Windows 安全研究人员在 Twitter 上披露了两个 Bug,可以被滥用于各种攻击。

第一个 Bug 允许无权限的用户或程序输入一条命令,导致 NTFS 硬盘被标记为损坏。虽然在许多测试中,chkdsk 解决了这一问题,但外媒一项测试显示,该命令会导致硬盘损坏,使 Windows 无法启动。

第二个 Bug 导致 Windows 10 在仅仅试图打开一个不寻常的路径时而执行 BSOD 崩溃。

IT之家获悉,自去年 10 月以来,Windows 安全研究人员 Jonas Lykkegaard 已经多次在推特上发布了一个路径,当输入到 Chrome 浏览器地址栏时,会立即导致 Windows 10 崩溃并显示 BSOD(蓝屏死机)。

开发者想要直接与 Windows 设备交互时,他们可以将 Win32 设备命名空间路径作为参数传递给各种 Windows 编程函数。例如,这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。

Lykkegaard 表示,他发现了以下 “控制台多路复用器驱动程序”的 Win32 设备命名空间路径,他认为该路径用于 “内核 / 用户模式 ipc”。当以各种方式打开该路径时,即使是低权限用户,也会导致 Windows 10 崩溃。

当连接到这个设备时,开发者需要传递 “attach”扩展属性来与设备进行正确的通信

Lykkegaard 发现,如果你试图在没有传递属性的情况下由于错误检查不当而连接到该路径,它将导致一个异常,导致 Windows 10 出现 BSOD 崩溃。

更糟糕的是,低权限的 Windows 用户可以尝试使用该路径连接到设备,使得在计算机上执行的任何程序都很容易使 Windows 10 崩溃。

在测试中,已经确认这个 Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107340
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93216
  • 操作系统
    +关注

    关注

    37

    文章

    7328

    浏览量

    128621
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件SPI两个CS操作两个norflash,怎么互斥操作两个norflash?

    硬件SPI两个CS操作两个norflash,怎么互斥操作两个norflash,有一norflash
    发表于 09-26 06:18

    win7无法识别USB设备怎么解决?

    我现在有一添加了CDC的FX3固件,该设备可以win10win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都
    发表于 07-16 06:52

    怎样安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    发表于 06-04 06:33

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作,是什么原因?

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作;win7上操作正常,请问这是什么问题呢?
    发表于 05-30 07:15

    WIN10下怎么搭建CY7C68013的开发环境?

    1在WIN10下怎么搭建CY7C68013的开发环境? 2,我已经安装了CYUSB3014的开发环境 ,者会不会冲突?
    发表于 05-26 06:26

    fx3 sdk中的usb control center在win10以上系统中烧写固件失败怎么解决?

    fx3 sdk1.3中的usb control center在win10和以上系统中烧写固件失败,状态栏提示failed,在win7系统中烧写成功没有问题,请问在win10以上系统中怎么解决?
    发表于 05-08 06:00

    EZUSB FX3 SDK win10操作系统下安装失败的原因?

    EZUSB FX3 SDK win10操作系统下安装失败。
    发表于 04-30 07:54

    uCOS III v3.08.01 移植PC Dev C++ 免虚拟机移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虚拟机移植WinXP,Win7,Win10,Win 11。32位系统64位系统都可以。 这里有源码和程序
    发表于 04-15 20:14

    uCOS II v2.92 移植PC 免虚拟机移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虚拟机移植WinXP,Win7,Win10,Win 11,32位系统64位系统都可以
    发表于 04-13 22:46

    S7在win10安装步骤

    S7在win10安装步骤,经过多次测试,均成功。
    发表于 04-10 18:09 0次下载

    PL2303串口驱动win10版本用

    PL2303串口驱动win10版本用
    发表于 04-09 16:02 1次下载

    DLPLCR4500GUI-4.4.1的GUI可以win10使用吗?

    DLPLCR4500GUI-4.4.1 这个版本的 GUI 可以win10 使用吗? 4.4.1 这个版本的 GUI能用来正常识别,并控制DLPLCR4500EVM— DLP® LIGHTCRAFTER
    发表于 02-20 06:46

    DLP4500无法连接win11系统的电脑怎么解决?

    无法连接win11的电脑,但是win10系统的电脑却可以
    发表于 02-17 06:38

    基于微软专利的带蝴蝶出瞳扩展的光波导结构

    到出射耦合的传播过程中分割视场的系统。一非常流行的方法是所谓的 \"蝴蝶出瞳扩展\",即在FOV的正负部分使用两个独立的EPE光栅区域,这也用于
    发表于 01-24 08:41

    window 10系统生成的安装包程序在win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置系统

    window 10系统生成的安装包程序在win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置系统,怎么解决啊
    发表于 01-02 14:33