当前位置:主页>产 业>业界新闻>

用于崩溃多数最新 Windows 版本的 POC 代码已发布

近日,一名罗马尼亚硬件专家在 GitHub 上发布了能立即崩溃多数 Windows 版本的 POC 代码,即使计算机处于锁定状态也能在几秒钟内崩溃。据悉,该 PoC 利用了微软处理 NTFS 文件系统映像时存在的一个漏洞,该漏洞由 Bitdefender 公司的研究员 Marius Tivadar 发现。

NTFS 漏洞和 Windows autoplay 功能不完全兼容

该 POC 中包含了一个格式错误的 NTFS 映像,用户可以提取该映像并将其放在 U 盘中。当 Windows 计算机中插入了该U盘后,系统会在几秒内崩溃,导致死机蓝屏(BSOD)。

Tivadar 在详细说明该漏洞情况及其影响时指出,Windows autoplay 功能被默认激活。即使它被禁用,当文件被访问时,系统也会崩溃。例如,当 Windows Defender 扫描或使用其它工具打开 U 盘时就能够导致系统崩溃。

微软拒绝修复

其实 Tivadar 早在 2017 年 7 月就此问题与微软联系,但是微软拒绝将此问题归类为安全漏洞。微软降低了该漏洞的严重程度,因为他们认为利用漏洞需要物理访问或社交工程(指欺骗用户)。

不过 Tivadar 并不同意微软方面的解释。他指出,物理访问不一定是必需的,因为攻击者可以使用恶意软件远程部署 POC。

NTFS 漏洞也会导致锁定的 PC 崩溃

Tivadar 认为 NTFS 漏洞比微软认为的更危险,因为它也可以在 PC 锁定的情况下工作。Tivadar 表示操作系统不应该从插入端口的随机 U盘中读取数据。一般来说,当系统被锁定并且外部设备插入机器时,不应该加载驱动程序和执行代码。

完整 POC:

《 PoC for a NTFS crash that I discovered, in various Windows versions 》

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

用于崩溃多数最新 Windows 版本的 POC 代码

用于崩溃多数最新 Windows 版本的 POC 代码已发布

近日,一名罗马尼亚硬件专家在 GitHub 上发布了能立即崩溃多数 Windows 版本的 POC 代...[详细]

数字货币交易平台成黑客攻击重灾区,区块链

数字货币交易平台成黑客攻击重灾区,区块链技术并非绝对安全!

近年来基于区块链技术的数字货币交易平台繁荣发展,各区块链平台都专注于核心业务,但...[详细]

世界十大黑客,顶尖的电脑高手,看看他们都

世界十大黑客,顶尖的电脑高手,看看他们都干了什么坏事?

首先和大家纠正下,黑客也有好坏之分,黑客有分黑帽和白帽两种,黑帽自然就是只干坏事...[详细]

黑客如何利用人工智能

黑客如何利用人工智能

机器学习是人工智能的一个分支,通过经验学习和适应的技术来使计算机模仿人类认知。其...[详细]

比特币挖矿倒计时:共2100万个币 仅剩400万

比特币挖矿倒计时:共2100万个币 仅剩400万尚未挖掘

IT之家4月27日消息 CNBC报道,来自Blockchain.info的数据显示,第1700万个比特币周四...[详细]

返回首页 返回顶部