0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Win10两个新Bug曝光:可以被滥用于各种攻击

ss 来源:IT之家 作者:骑士 2021-01-19 17:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

外媒 BleepingComputer 报道,Windows 10 中的一个 Bug 会导致操作系统崩溃,只要在浏览器地址栏中打开某个路径或使用其他 Windows 命令,就会出现蓝屏死机。

上周,一位 Windows 安全研究人员在 Twitter 上披露了两个 Bug,可以被滥用于各种攻击。

第一个 Bug 允许无权限的用户或程序输入一条命令,导致 NTFS 硬盘被标记为损坏。虽然在许多测试中,chkdsk 解决了这一问题,但外媒一项测试显示,该命令会导致硬盘损坏,使 Windows 无法启动。

第二个 Bug 导致 Windows 10 在仅仅试图打开一个不寻常的路径时而执行 BSOD 崩溃。

IT之家获悉,自去年 10 月以来,Windows 安全研究人员 Jonas Lykkegaard 已经多次在推特上发布了一个路径,当输入到 Chrome 浏览器地址栏时,会立即导致 Windows 10 崩溃并显示 BSOD(蓝屏死机)。

开发者想要直接与 Windows 设备交互时,他们可以将 Win32 设备命名空间路径作为参数传递给各种 Windows 编程函数。例如,这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。

Lykkegaard 表示,他发现了以下 “控制台多路复用器驱动程序”的 Win32 设备命名空间路径,他认为该路径用于 “内核 / 用户模式 ipc”。当以各种方式打开该路径时,即使是低权限用户,也会导致 Windows 10 崩溃。

当连接到这个设备时,开发者需要传递 “attach”扩展属性来与设备进行正确的通信

Lykkegaard 发现,如果你试图在没有传递属性的情况下由于错误检查不当而连接到该路径,它将导致一个异常,导致 Windows 10 出现 BSOD 崩溃。

更糟糕的是,低权限的 Windows 用户可以尝试使用该路径连接到设备,使得在计算机上执行的任何程序都很容易使 Windows 10 崩溃。

在测试中,已经确认这个 Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6753

    浏览量

    108085
  • WINDOWS
    +关注

    关注

    4

    文章

    3706

    浏览量

    94327
  • 操作系统
    +关注

    关注

    37

    文章

    7439

    浏览量

    129621
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    是否可以通过基于UART的DMA在两个外部SRAM之间发送和接收数据?

    两个MPC5777C微控制器通过外部总线接口连接到两个外部SRAM。是否可以通过基于UART的DMA在两个外部SRAM之间发送和接收数据?
    发表于 04-06 07:38

    行业观察 | 微软3月修复83漏洞,多个高危漏洞标记为高概率利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83微软安全补丁,并重新发布了10微软
    的头像 发表于 03-17 17:02 1190次阅读
    行业观察 | <b class='flag-5'>微软</b>3月修复83<b class='flag-5'>个</b>漏洞,多个高危漏洞<b class='flag-5'>被</b>标记为高概率<b class='flag-5'>被</b>利用

    两个RS485-Modbus主站如何通讯

    本产品能很好解决Master-1主站向模块写入数据,Master-2主站读取数据;Master-2主站向模块写入数据,Master-1主站读取数据。由此解决两个主站之间的互相读通信难题。
    发表于 02-08 15:32 0次下载

    曙光存储连续斩获两个行业奖项

    近期,曙光存储连续斩获两个行业奖项,自研技术产品在国产突破、AI行业应用等方面的成果获得广泛关注。
    的头像 发表于 01-15 16:28 2725次阅读

    FreeRtos 能否同时使用两个 CPU?

    的情况下,CM0 更愿意专门用于管理外设。 - 是否有在 CM0 和 CM4 中同时运行代码的简单示例或教程? - FreeRtos 能否同时使用两个 CPU?
    发表于 11-11 08:28

    硬件SPI两个CS操作两个norflash,怎么互斥操作两个norflash?

    硬件SPI两个CS操作两个norflash,怎么互斥操作两个norflash,有一norflash
    发表于 09-26 06:18

    基本半导体连获两个行业奖项

    近日,基本半导体凭借在碳化硅模块领域的突出表现,连获“国产SiC模块TOP企业奖”和“年度优秀功率器件产品奖”两个行业奖项。
    的头像 发表于 09-05 16:31 1238次阅读

    win7无法识别USB设备怎么解决?

    我现在有一添加了CDC的FX3固件,该设备可以win10win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都
    发表于 07-16 06:52

    请问一蓝牙芯片可以同时传输两个不同的数据吗?

    现在有两个不同的数据,想用一蓝牙芯片进行传输,可以做到吗?求解
    发表于 07-07 06:28

    怎样安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    发表于 06-04 06:33

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作,是什么原因?

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作;win7上操作正常,请问这是什么问题呢?
    发表于 05-30 07:15

    用于四频 GSM / GPRS / EDGE 的 Tx-Rx FEM,带两个 Rx 交换机端口和双频 TD-SCDMA skyworksinc

    FEM,带两个 Rx 交换机端口和双频 TD-SCDMA真值表,用于四频 GSM / GPRS / EDGE 的 Tx-Rx FEM,带两个 Rx 交换机端口和双频 TD-SCDMA管脚等资料,希望
    发表于 05-29 18:31
    <b class='flag-5'>用于</b>四频 GSM / GPRS / EDGE 的 Tx-Rx FEM,带<b class='flag-5'>两个</b> Rx 交换机端口和双频 TD-SCDMA skyworksinc

    WIN10下怎么搭建CY7C68013的开发环境?

    1在WIN10下怎么搭建CY7C68013的开发环境? 2,我已经安装了CYUSB3014的开发环境 ,者会不会冲突?
    发表于 05-26 06:26

    fx3 sdk中的usb control center在win10以上系统中烧写固件失败怎么解决?

    fx3 sdk1.3中的usb control center在win10和以上系统中烧写固件失败,状态栏提示failed,在win7系统中烧写成功没有问题,请问在win10以上系统中怎么解决?
    发表于 05-08 06:00

    EZUSB FX3 SDK win10操作系统下安装失败的原因?

    EZUSB FX3 SDK win10操作系统下安装失败。
    发表于 04-30 07:54