前两天《计算机报》报道微信官方账号出现Windows 10 NTFS漏洞,可能导致NTFS硬盘被标记为损坏。微软此前在给《边缘》的声明中承认了这个漏洞,并承诺在未来的更新中修复它。现在又出现了一个可能导致Windows蓝屏的漏洞。
据了解,该漏洞是由之前发现NTFS漏洞的同一个安全研究员乔纳斯·莱基加德(Jonas Lykkegaard)发现的。他发现在Chrome浏览器中访问一个路径,Windows 10会以BSoD的形式崩溃。虽然Lykkegaard早在几个月前就披露了漏洞的细节,但微软并没有发表任何声明。
要成功实现这个漏洞非常简单,Lykkegaard发现使用Chrome访问路径:
。 global root device condrv kernel connect将立即导致Windows 10蓝屏死亡。
由BleepingComputer进行的测试表明,从Windows 10版本1709到20H2的每一个版本的Windows 10中都出现了这个漏洞,影响范围很可能会影响到整个版本的Win10。虽然这种简单的崩溃看起来比磁盘挂起温和得多,但攻击者可以利用它来掩盖其他活动或阻止受害者使用他们的计算机。这个错误甚至可以通过向受害者发送一个指向问题路径的快捷文件来触发。
看到这个消息后,好奇又兴奋的边肖决定带头,按照网上提供的代码,一次复制、粘贴、访问和蓝屏,而且图片之前没有剪过...貌似正版Win10没错,但是眼里的沙子突然变得有点大了。
为了找出这个漏洞的具体应用范围,边肖进行了几次实验,但边肖这次很聪明,所有的测试都是在Win10虚拟机上进行的。在多次“死亡蓝屏”之后,发现了一些规律:除了Chrome,其他基于Chrome内核的浏览器都会触发这个漏洞,甚至连国内内核版本较低的QQ浏览器、360浏览器、搜狗浏览器都被抓到,只有IE浏览器显示“Windows找不到文件”,但不会是蓝屏。
如果你遇到Opera这种默认打开历史网页的浏览器,你就能体会到什么叫做重复死亡
边肖还发现,这种脆弱性并不总是有效的。系统即将启动时,浏览器中输入的代码不会是蓝屏,系统运行一段时间或者浏览器下载文件后才会100%触发。
此外,不仅要在URL框中输入有效的,还要将代码保存为。html文件,并用浏览器打开它。
只需保存代码:作为一个xxx.html,用Chrome打开它。
用这种方法双击文件将立即生效。可能慢一点的系统会转一会儿,死亡蓝屏会在预期的仪式感之后出现,可以通过文件发给其他人。永远不要用它来欺骗你的好朋友。为了安全起见,边肖修改了代码中的符号,以避免好奇和毫无准备的朋友尝试。
目前微软还没有计划修补这个漏洞,所以用电脑上网要时刻注意安全,避免数据丢失:
不要在邮件中打开陌生网站,也不要随意访问未知网站
不要打开不常用后缀的不熟悉的文件
确保启用了Windows Defender或其他防病毒软件
随时更新到最新的系统补丁
1.《win10蓝屏终止代码大全 千万不要手贱!这串神秘代码会让Win10蓝屏》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《win10蓝屏终止代码大全 千万不要手贱!这串神秘代码会让Win10蓝屏》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/fangchan/803247.html