合金电阻,赛普欢迎您!

Microsoft Win10暴露了两个新错误:可以在各种攻击中滥用

首页 > 资讯

外部媒体BleepingComputer报告说Windows 10中的错误可能导致操作系统崩溃。

只要您在浏览器地址栏中打开路径或使用其他Windows命令,就会出现蓝屏死机。

上周,一位Windows安全研究人员在Twitter上披露了两个漏洞,可以在各种攻击中加以滥用。

第一个错误允许无特权的用户或程序输入命令,从而导致NTFS硬盘被标记为已损坏。

尽管chkdsk在许多测试中都解决了此问题,但是对外部媒体的测试表明,此命令会损坏硬盘,并使Windows无法启动。

第二个错误导致Windows 10在执行BSOD尝试试图打开异常路径时崩溃。

IT Home得知,自去年10月以来,Windows安全研究员Jonas Lykkegaard反复在Twitter上发布了一条路径。

当输入到Chrome浏览器的地址栏中时,它将立即导致Windows 10崩溃并显示BSOD(蓝屏死机)。

当开发人员想要直接与Windows设备进行交互时,他们可以将Win32设备名称空间路径作为参数传递给各种Windows编程功能。

例如,这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。

Lykkegaard说,他找到了以下“控制台多路复用器驱动程序”的Win32设备名称空间路径,他认为该路径用于“内核/用户模式ipc”。

当以各种方式打开路径时,即使是低特权用户也可能导致Windows 10崩溃。

当连接到该设备时,开发人员需要通过“附加”操作。

扩展属性以正确与设备通信。

Lykkegaard发现,如果由于错误检查而未通过传递属性而尝试连接到该路径,则将导致异常并导致Windows 10中的BSOD崩溃。

更糟糕的是,低特权Windows用户可以尝试使用此路径。

连接到设备,使计算机上执行的任何程序都容易崩溃Windows10。

在测试中,已确认Windows 10 1709版和更高版本中存在此错误。

早些时候,BleepingComputer向Microsoft提出了以下要求。

“ Microsoft恪守对客户的承诺,并调查了所报告的安全问题,我们将尽快向受影响的设备提供更新”。

cache
打开客服菜单