0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Win10两个新Bug曝光:可以被滥用于各种攻击

ss 来源:IT之家 作者:骑士 2021-01-19 17:00 次阅读

外媒 BleepingComputer 报道,Windows 10 中的一个 Bug 会导致操作系统崩溃,只要在浏览器地址栏中打开某个路径或使用其他 Windows 命令,就会出现蓝屏死机。

上周,一位 Windows 安全研究人员在 Twitter 上披露了两个 Bug,可以被滥用于各种攻击。

第一个 Bug 允许无权限的用户或程序输入一条命令,导致 NTFS 硬盘被标记为损坏。虽然在许多测试中,chkdsk 解决了这一问题,但外媒一项测试显示,该命令会导致硬盘损坏,使 Windows 无法启动。

第二个 Bug 导致 Windows 10 在仅仅试图打开一个不寻常的路径时而执行 BSOD 崩溃。

IT之家获悉,自去年 10 月以来,Windows 安全研究人员 Jonas Lykkegaard 已经多次在推特上发布了一个路径,当输入到 Chrome 浏览器地址栏时,会立即导致 Windows 10 崩溃并显示 BSOD(蓝屏死机)。

开发者想要直接与 Windows 设备交互时,他们可以将 Win32 设备命名空间路径作为参数传递给各种 Windows 编程函数。例如,这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。

Lykkegaard 表示,他发现了以下 “控制台多路复用器驱动程序”的 Win32 设备命名空间路径,他认为该路径用于 “内核 / 用户模式 ipc”。当以各种方式打开该路径时,即使是低权限用户,也会导致 Windows 10 崩溃。

当连接到这个设备时,开发者需要传递 “attach”扩展属性来与设备进行正确的通信

Lykkegaard 发现,如果你试图在没有传递属性的情况下由于错误检查不当而连接到该路径,它将导致一个异常,导致 Windows 10 出现 BSOD 崩溃。

更糟糕的是,低权限的 Windows 用户可以尝试使用该路径连接到设备,使得在计算机上执行的任何程序都很容易使 Windows 10 崩溃。

在测试中,已经确认这个 Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6557

    浏览量

    103917
  • WINDOWS
    +关注

    关注

    3

    文章

    3523

    浏览量

    88364
  • 操作系统
    +关注

    关注

    37

    文章

    6712

    浏览量

    123163
收藏 人收藏

    评论

    相关推荐

    esp32通过ble连接win10,为什么连不上?

    开发板用的是ESP-WROOM-32,芯片是esp32 d0wn v3,软件用的是gatt_server_service_table 官方例子,代码无改动,烧录后连接win10(版本
    发表于 06-13 06:05

    KT1404A语音芯片USB连电脑,win7正常识别WIN10无法识别USB设备

    KT1404A语音芯片画的板子,USB连接电脑,win7可以正常识别到U盘,WIN10提示无法识别USB设备(获取设备描述符失败),这是什么问题
    的头像 发表于 06-10 18:13 688次阅读
    KT1404A语音芯片USB连电脑,<b class='flag-5'>win</b>7正常识别<b class='flag-5'>WIN10</b>无法识别USB设备

    STM32F407 Custom HID在win11上识别成条形码读取器,且轮询速度很慢怎么解决?

    如题,STM32F407 Custom HID在win11上识别成条形码读取器,且轮询速度很慢,大概1s中只有8次,在win10上是正常的,请问是win11的
    发表于 05-20 08:16

    苹果笔记本WIN10下面USB连接出错的原因?

    在STM32L151CBU6的单片机碰到一问题,在苹果笔记本WIN10上STM32的HID不识别或识别不稳定,设备管理器中没有出现感叹号,或出现感叹号,都存在有时连不上设备,发64字节命令发送
    发表于 04-22 08:21

    win10下无法运行STVD怎么解决?

    win10,运行STVD的时候,出现这个问题,不知要怎么解决。谢谢
    发表于 04-10 06:39

    如何安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动? 我自己做了一块板,在win7下能正确安装虚拟串口驱动使用,但没有找到win10相应的驱动,请帮助。
    发表于 02-29 08:12

    WIN10下怎么搭建CY7C68013的开发环境?

    如题, 1,在WIN10下怎么搭建CY7C68013的开发环境? 2,我已经安装了CYUSB3014的开发环境 ,者会不会冲突?
    发表于 02-27 08:14

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作的原因?

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作;win7上操作正常,请问这是什么问题呢?
    发表于 02-27 06:48

    求助,关于FX3的两个使用问题求解

    如题,咨询FX3的两个使用问题: 1,在F1F模式下,烧写成功后,WIN10无法识别设备,切换到0F1,烧写成功后,WIN10同样无法识别设备,所以现在我的板子只能使用USB引导了,烧写到RAM
    发表于 02-22 07:16

    USB-I2C/LIN-CONV-Z Win10驱动为什么无法安装?

    已安装最新I2CWSD,本地更新驱动时,提示无法安装。驱动还不支持win10吗?xp和win7都是可以用的
    发表于 01-11 08:29

    微软发布Win10Win11累积更新

    此次Win10系统升级后,亮点之一就是Copilot已正式固定在任务栏,即使没有启动Edge浏览器,也能与Copilot即时畅通沟通。
    的头像 发表于 12-13 11:09 2201次阅读

    ubuntu系统和win10系统怎么切换

    在现代计算机世界中,Ubuntu和Windows 10两个最流行和广泛使用的操作系统之一。它们提供了不同的用户体验和功能。有时,我们可能需要在Ubuntu和Windows 10之间切换操作系统
    的头像 发表于 11-27 17:08 4511次阅读

    win10win11哪个好用

    11对于内存和CPU的优化也比Win10更好,但是在某些情况下,Win11的响应速度较慢,需要等待一段时间。 其次,从游戏体验方面来看,Win11在各种3D大作的测试中表现略好于
    的头像 发表于 11-26 14:51 4523次阅读

    win10和Mac双系统装机整理

    一、引言 在如今计算机技术日新月异的时代,安装双系统已经成为许多用户的需求。双系统允许用户在同一台计算机上同时运行两个不同的操作系统,从而可以更好地满足不同的使用需求。本文将详细介绍如何为计算机安装
    的头像 发表于 11-26 14:49 1683次阅读

    Protel99 与WIN10系统冲突解决办法

    PROTEL99 与WIN10系统冲突解决办法
    的头像 发表于 11-20 09:30 3849次阅读
    Protel99 与<b class='flag-5'>WIN10</b>系统冲突解决办法