chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Win10兩個(gè)新Bug曝光:可以被濫用于各種攻擊

ss ? 來源:IT之家 ? 作者:騎士 ? 2021-01-19 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

外媒 BleepingComputer 報(bào)道,Windows 10 中的一個(gè) Bug 會(huì)導(dǎo)致操作系統(tǒng)崩潰,只要在瀏覽器地址欄中打開某個(gè)路徑或使用其他 Windows 命令,就會(huì)出現(xiàn)藍(lán)屏死機(jī)。

上周,一位 Windows 安全研究人員在 Twitter 上披露了兩個(gè) Bug,可以被濫用于各種攻擊。

第一個(gè) Bug 允許無權(quán)限的用戶或程序輸入一條命令,導(dǎo)致 NTFS 硬盤被標(biāo)記為損壞。雖然在許多測(cè)試中,chkdsk 解決了這一問題,但外媒一項(xiàng)測(cè)試顯示,該命令會(huì)導(dǎo)致硬盤損壞,使 Windows 無法啟動(dòng)。

第二個(gè) Bug 導(dǎo)致 Windows 10 在僅僅試圖打開一個(gè)不尋常的路徑時(shí)而執(zhí)行 BSOD 崩潰。

IT之家獲悉,自去年 10 月以來,Windows 安全研究人員 Jonas Lykkegaard 已經(jīng)多次在推特上發(fā)布了一個(gè)路徑,當(dāng)輸入到 Chrome 瀏覽器地址欄時(shí),會(huì)立即導(dǎo)致 Windows 10 崩潰并顯示 BSOD(藍(lán)屏死機(jī))。

當(dāng)開發(fā)者想要直接與 Windows 設(shè)備交互時(shí),他們可以將 Win32 設(shè)備命名空間路徑作為參數(shù)傳遞給各種 Windows 編程函數(shù)。例如,這允許應(yīng)用程序直接與物理磁盤進(jìn)行交互,而無需通過文件系統(tǒng)。

Lykkegaard 表示,他發(fā)現(xiàn)了以下 “控制臺(tái)多路復(fù)用器驅(qū)動(dòng)程序”的 Win32 設(shè)備命名空間路徑,他認(rèn)為該路徑用于 “內(nèi)核 / 用戶模式 ipc”。當(dāng)以各種方式打開該路徑時(shí),即使是低權(quán)限用戶,也會(huì)導(dǎo)致 Windows 10 崩潰。

當(dāng)連接到這個(gè)設(shè)備時(shí),開發(fā)者需要傳遞 “attach”擴(kuò)展屬性來與設(shè)備進(jìn)行正確的通信。

Lykkegaard 發(fā)現(xiàn),如果你試圖在沒有傳遞屬性的情況下由于錯(cuò)誤檢查不當(dāng)而連接到該路徑,它將導(dǎo)致一個(gè)異常,導(dǎo)致 Windows 10 出現(xiàn) BSOD 崩潰。

更糟糕的是,低權(quán)限的 Windows 用戶可以嘗試使用該路徑連接到設(shè)備,使得在計(jì)算機(jī)上執(zhí)行的任何程序都很容易使 Windows 10 崩潰。

在測(cè)試中,已經(jīng)確認(rèn)這個(gè) Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 詢問微軟,并得到以下回復(fù)。

“微軟遵循對(duì)客戶承諾,調(diào)查了報(bào)告的安全問題,我們將盡快為受影響的設(shè)備提供更新?!?/p>

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6685

    瀏覽量

    105707
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3612

    瀏覽量

    91366
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7142

    瀏覽量

    125540
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發(fā)表于 06-04 06:33

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫無反應(yīng),usb不能工作,是什么原因?

    win10系統(tǒng)上,通過控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫無反應(yīng),usb不能工作;win7上操作正常,請(qǐng)問這是什么問題呢?
    發(fā)表于 05-30 07:15

    WIN10下怎么搭建CY7C68013的開發(fā)環(huán)境?

    1在WIN10下怎么搭建CY7C68013的開發(fā)環(huán)境? 2,我已經(jīng)安裝了CYUSB3014的開發(fā)環(huán)境 ,者會(huì)不會(huì)沖突?
    發(fā)表于 05-26 06:26

    fx3 sdk中的usb control center在win10以上系統(tǒng)中燒寫固件失敗怎么解決?

    fx3 sdk1.3中的usb control center在win10和以上系統(tǒng)中燒寫固件失敗,狀態(tài)欄提示failed,在win7系統(tǒng)中燒寫成功沒有問題,請(qǐng)問在win10以上系統(tǒng)中怎么解決?
    發(fā)表于 05-08 06:00

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗的原因?

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗。
    發(fā)表于 04-30 07:54

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11。32位系統(tǒng)64位系統(tǒng)都可以。 這里有源碼和程序
    發(fā)表于 04-15 20:14

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11,32位系統(tǒng)64位系統(tǒng)都可以。
    發(fā)表于 04-13 22:46

    S7在win10安裝步驟

    S7在win10安裝步驟,經(jīng)過多次測(cè)試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    PL2303串口驅(qū)動(dòng)win10版本用

    PL2303串口驅(qū)動(dòng)win10版本用
    發(fā)表于 04-09 16:02 ?0次下載

    DLPLCR4500GUI-4.4.1的GUI可以win10使用嗎?

    DLPLCR4500GUI-4.4.1 這個(gè)版本的 GUI 可以win10 使用嗎? 4.4.1 這個(gè)版本的 GUI能用來正常識(shí)別,并控制DLPLCR4500EVM— DLP? LIGHTCRAFTER
    發(fā)表于 02-20 06:46

    請(qǐng)問ADS1299EEGFE-PDK是否支持win10系統(tǒng)?

    ADS1299EEGFE-PDK是否支持win10系統(tǒng)?
    發(fā)表于 12-05 07:16

    cc85xx的usb驅(qū)動(dòng)在win10上跑是否有兼容性的問題?

    器里面能看到有一個(gè)無法識(shí)別“usb hub”。為了做對(duì)比我們又在win7的操作系統(tǒng)上做了實(shí)驗(yàn),沒有發(fā)現(xiàn)這個(gè)問題。所以我們感覺是cc85xx和win10的兼容性有問題。另外我們還測(cè)試了mic系統(tǒng)發(fā)現(xiàn)也有
    發(fā)表于 10-29 07:12

    請(qǐng)問TLV320AIC3204 EVM有支持WIN10嗎?

    請(qǐng)問 TLV320AIC3204 EVM有支持WIN10嗎 驅(qū)動(dòng)程式安裝后無法判別
    發(fā)表于 10-18 08:26

    安裝驅(qū)動(dòng)系統(tǒng)禁止?win10系統(tǒng)禁用驅(qū)動(dòng)程序強(qiáng)制簽名

    01 使用USB線連接模塊和電腦,設(shè)備管理器顯示如下,需要先安裝驅(qū)動(dòng) 02 禁用驅(qū)動(dòng)程序強(qiáng)制簽名(以win10為例) ??2.1、首先我們打開并登錄操作系統(tǒng)左下角。開始菜單上單擊選擇設(shè)置 ??2.2
    的頭像 發(fā)表于 09-29 11:53 ?2226次閱讀
    安裝驅(qū)動(dòng)<b class='flag-5'>被</b>系統(tǒng)禁止?<b class='flag-5'>win10</b>系統(tǒng)禁用驅(qū)動(dòng)程序強(qiáng)制簽名

    win10如何通過L2TPoverIPsec隧道與IR900建立連接?

    win10通過L2TPoverIPsec隧道與IR900建立連接
    發(fā)表于 07-26 07:24