内容简介:安全专家 Marius Tivadar 在公布了概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像,可以放...
安全专家 Marius Tivadar 在公布了概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像,可以放在 U 盘里,然后插上电脑后系统就会在数秒内蓝屏死机。
Tivadar 称,原因是 Windows 默认会自动读取 U 盘中的内容。即使关闭“自动播放”,在访问该文件时候系统也会崩溃,比如 Windows Defender 等安全 工具 自动扫描 U 盘。在系统锁定的情况下,蓝屏死机也能触发,Tivadar 认为微软应改变这种做法,因为锁定状态下系统不应该读取随便一个插到电脑上的 U 盘。
受影响的版本:
Windows 7 Enterprise 6.1.7601 SP1, Build 7601 x64
Windows 10 Pro 10.0.15063, Build 15063 x64
Windows 10 Enterprise Evaluation Insider Preview 10.0.16215, Build 16215 x64
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上所述就是小编给大家介绍的《安全专家公布能崩溃所有 Windows 的 PoC 代码》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
URL 编码/解码
URL 编码/解码
RGB HSV 转换
RGB HSV 互转工具