微软修复了Windows 10 bug,让攻击者触发BSOD崩溃
admin
2023-07-31 06:51:50
0

Windows 11 Pro ISO文件在哪下载最新版?如何下载原装纯净版Win11 ?点击进入   持续更新!

get-166get-166

微软已修复了一个漏洞,该漏洞可能允许威胁参与者创建特制的下载文件,而仅通过打开下载文件夹即可使Windows 10崩溃。

上个月,我们报告了Windows 10控制台多路复用器驱动程序condrv.sys中的一个错误,该错误在尝试连接到以下路径时导致蓝屏死机(BSOD)。

\\\\.\\globalroot\\device\\condrv\\kernelconnect

连接到设备时,开发人员应传递“ attach”扩展属性。但是,由于缺少错误检查,因此您可以在没有属性的情况下访问路径并使Windows崩溃。

get-167get-167

BSOD由访问\\\\。\\ globalroot \\ device \\ condrv \\ kernelconnect引起

此错误提供了多种使Windows崩溃的潜在方法,包括访问浏览器地址栏中的路径,尝试使用“ net use”将其分配给驱动器号或创建特制的URL文件(将其图标设置为路径。

更糟糕的是,获得系统访问权限的威胁行为者可以使用它来迫使崩溃的系统崩溃以隐藏其活动。

作为2021年2月补丁程序星期二的一部分,Microsoft已修复此错误并将其跟踪为CVE-2021-24098,并带有“ Windows控制台驱动程序拒绝服务漏洞”的描述。

Microsoft针对该漏洞的常见问题解答说明了威胁参与者如何利用此漏洞。

“在基于Web的攻击情形中,攻击者可能拥有一个网站(或利用受感染的网站接受或托管用户提供的内容),该网站包含旨在利用此漏洞的特制文件。但是,攻击者可能拥有无法强迫用户访问该网站。”

Microsoft的CVE-2021-24098解释说:“相反,攻击者必须诱使用户单击链接(通常是通过诱使电子邮件或Instant Messenger消息的方式),然后诱使用户打开特制文件。” 漏洞页面。

安装此更新后,BleepingComputer可以确认该漏洞不再能够被利用。例如,当我们尝试使用“ net use”命令将路径分配给f:驱动器时,Windows 10不再崩溃。

get-165get-167

漏洞无法再利用

BleepingComputer强烈建议Windows 10用户安装最新的Windows 10更新以修复此错误。考虑到2021年2月补丁星期二修复的大量公开漏洞,这一点甚至更为重要。

 

下载最新版Windows 11 Pro ISO文件:点击进入   持续更新原装纯净版Win11 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...