0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Win10两个新Bug曝光:可以被滥用于各种攻击

ss 来源:IT之家 作者:骑士 2021-01-19 17:00 次阅读

外媒 BleepingComputer 报道,Windows 10 中的一个 Bug 会导致操作系统崩溃,只要在浏览器地址栏中打开某个路径或使用其他 Windows 命令,就会出现蓝屏死机。

上周,一位 Windows 安全研究人员在 Twitter 上披露了两个 Bug,可以被滥用于各种攻击。

第一个 Bug 允许无权限的用户或程序输入一条命令,导致 NTFS 硬盘被标记为损坏。虽然在许多测试中,chkdsk 解决了这一问题,但外媒一项测试显示,该命令会导致硬盘损坏,使 Windows 无法启动。

第二个 Bug 导致 Windows 10 在仅仅试图打开一个不寻常的路径时而执行 BSOD 崩溃。

IT之家获悉,自去年 10 月以来,Windows 安全研究人员 Jonas Lykkegaard 已经多次在推特上发布了一个路径,当输入到 Chrome 浏览器地址栏时,会立即导致 Windows 10 崩溃并显示 BSOD(蓝屏死机)。

开发者想要直接与 Windows 设备交互时,他们可以将 Win32 设备命名空间路径作为参数传递给各种 Windows 编程函数。例如,这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。

Lykkegaard 表示,他发现了以下 “控制台多路复用器驱动程序”的 Win32 设备命名空间路径,他认为该路径用于 “内核 / 用户模式 ipc”。当以各种方式打开该路径时,即使是低权限用户,也会导致 Windows 10 崩溃。

当连接到这个设备时,开发者需要传递 “attach”扩展属性来与设备进行正确的通信

Lykkegaard 发现,如果你试图在没有传递属性的情况下由于错误检查不当而连接到该路径,它将导致一个异常,导致 Windows 10 出现 BSOD 崩溃。

更糟糕的是,低权限的 Windows 用户可以尝试使用该路径连接到设备,使得在计算机上执行的任何程序都很容易使 Windows 10 崩溃。

在测试中,已经确认这个 Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 询问微软,并得到以下回复。

“微软遵循对客户承诺,调查了报告的安全问题,我们将尽快为受影响的设备提供更新。”

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6610

    浏览量

    104160
  • WINDOWS
    +关注

    关注

    4

    文章

    3551

    浏览量

    88873
  • 操作系统
    +关注

    关注

    37

    文章

    6848

    浏览量

    123428
收藏 人收藏

    评论

    相关推荐

    请问ADS1299EEGFE-PDK是否支持win10系统?

    ADS1299EEGFE-PDK是否支持win10系统?
    发表于 12-05 07:16

    cc85xx的usb驱动在win10上跑是否有兼容性的问题?

    器里面能看到有一无法识别“usb hub”。为了做对比我们又在win7的操作系统上做了实验,没有发现这个问题。所以我们感觉是cc85xx和win10的兼容性有问题。另外我们还测试了mic系统发现也有
    发表于 10-29 07:12

    请问TLV320AIC3204 EVM有支持WIN10吗?

    请问 TLV320AIC3204 EVM有支持WIN10吗 驱动程式安装后无法判别
    发表于 10-18 08:26

    win10如何通过L2TPoverIPsec隧道与IR900建立连接?

    win10通过L2TPoverIPsec隧道与IR900建立连接
    发表于 07-26 07:24

    esp32通过ble连接win10,为什么连不上?

    开发板用的是ESP-WROOM-32,芯片是esp32 d0wn v3,软件用的是gatt_server_service_table 官方例子,代码无改动,烧录后连接win10(版本
    发表于 06-13 06:05

    KT1404A语音芯片USB连电脑,win7正常识别WIN10无法识别USB设备

    KT1404A语音芯片画的板子,USB连接电脑,win7可以正常识别到U盘,WIN10提示无法识别USB设备(获取设备描述符失败),这是什么问题
    的头像 发表于 06-10 18:13 766次阅读
    KT1404A语音芯片USB连电脑,<b class='flag-5'>win</b>7正常识别<b class='flag-5'>WIN10</b>无法识别USB设备

    两个铜片可以形成原电池吗

    两个铜片本身不能形成原电池,因为原电池的工作原理依赖于两个不同电位的电极材料之间的氧化还原反应。
    的头像 发表于 05-21 16:23 1022次阅读

    STM32F407 Custom HID在win11上识别成条形码读取器,且轮询速度很慢怎么解决?

    如题,STM32F407 Custom HID在win11上识别成条形码读取器,且轮询速度很慢,大概1s中只有8次,在win10上是正常的,请问是win11的
    发表于 05-20 08:16

    苹果笔记本WIN10下面USB连接出错的原因?

    在STM32L151CBU6的单片机碰到一问题,在苹果笔记本WIN10上STM32的HID不识别或识别不稳定,设备管理器中没有出现感叹号,或出现感叹号,都存在有时连不上设备,发64字节命令发送
    发表于 04-22 08:21

    win10下无法运行STVD怎么解决?

    win10,运行STVD的时候,出现这个问题,不知要怎么解决。谢谢
    发表于 04-10 06:39

    如何安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动? 我自己做了一块板,在win7下能正确安装虚拟串口驱动使用,但没有找到win10相应的驱动,请帮助。
    发表于 02-29 08:12

    WIN10下怎么搭建CY7C68013的开发环境?

    如题, 1,在WIN10下怎么搭建CY7C68013的开发环境? 2,我已经安装了CYUSB3014的开发环境 ,者会不会冲突?
    发表于 02-27 08:14

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作的原因?

    win10系统上,通过控制中心下载MDK编译的.hex后,硬件能识别,但读写无反应,usb不能工作;win7上操作正常,请问这是什么问题呢?
    发表于 02-27 06:48

    求助,关于FX3的两个使用问题求解

    如题,咨询FX3的两个使用问题: 1,在F1F模式下,烧写成功后,WIN10无法识别设备,切换到0F1,烧写成功后,WIN10同样无法识别设备,所以现在我的板子只能使用USB引导了,烧写到RAM
    发表于 02-22 07:16

    USB-I2C/LIN-CONV-Z Win10驱动为什么无法安装?

    已安装最新I2CWSD,本地更新驱动时,提示无法安装。驱动还不支持win10吗?xp和win7都是可以用的
    发表于 01-11 08:29