发布让最新Windows蓝屏的Poc
2021/4/12 7:30:47
本文主要是介绍发布让最新Windows蓝屏的Poc,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
罗马尼亚专家已经在GitHub上发布了概念验证代码,即使计算机处于锁定状态,也会在几秒钟内崩溃大多数Windows计算机。
地址:https://github.com/mtivadar/windows10_ntfs_crash_dos
该代码利用了微软处理NTFS文件系统映像时的漏洞。
NTFS错误和Windows自动播放功能有些问题
该专家的PoC包含一个格式错误的NTFS映像,用户可以将其放在USB驱动器上。在Windows计算机中插入此USB指驱动器会在几秒内崩溃系统,导致蓝屏死机(蓝屏)。
微软拒绝修复
Tivadar于2017年7月就此问题与Microsoft联系,但在OS制造商拒绝将此问题归类为安全漏洞之后,今天发布了PoC代码。
微软降低了该漏洞的严重程度,因为利用这个漏洞需要物理访问或社会工程(欺骗用户)。
研究人员对微软的决定不认可。他首先指出,不一定要物理访问,因为***者可以使用恶意软件远程部署PoC。
下面这个是2017年的一个蓝屏漏洞利用时的截图
NTFS错误也会导致锁定的PC崩溃
Tivadar还解释说,NTFS错误比微软认为的更危险,因为它也可以在PC锁定的情况下工作,这是研究人员认为操作系统的错误在于不管插入任何USB设备都自动读取其数据。
研究人员说:“我认为应当改变这样的方式,不要插入设备就自动读数据。” “一般来说,不应该自动加载驱动程序,当系统被锁定再插入设置的时候,不应该执行代码。”
Tivadar 在他的个人Google照片帐户上发布了两个视频,显示NTFS错误将PC正常处于锁定状态。他的Google云端硬盘帐户也提供另一个PoC。
目前,Tivadar的PoC将成为GitHub上最热门的代码之一,因为任何恶作剧者都会将其添加到他的武器库中。
华盟君评,我觉得这是想给女生修电脑的,指明了道路!
你可能喜欢
windows下提权辅助工具
windows下安装docker(纠正报错)+加速下载kali镜像
这篇关于发布让最新Windows蓝屏的Poc的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23增量更新怎么做?-icode9专业技术文章分享
- 2024-11-23压缩包加密方案有哪些?-icode9专业技术文章分享
- 2024-11-23用shell怎么写一个开机时自动同步远程仓库的代码?-icode9专业技术文章分享
- 2024-11-23webman可以同步自己的仓库吗?-icode9专业技术文章分享
- 2024-11-23在 Webman 中怎么判断是否有某命令进程正在运行?-icode9专业技术文章分享
- 2024-11-23如何重置new Swiper?-icode9专业技术文章分享
- 2024-11-23oss直传有什么好处?-icode9专业技术文章分享
- 2024-11-23如何将oss直传封装成一个组件在其他页面调用时都可以使用?-icode9专业技术文章分享
- 2024-11-23怎么使用laravel 11在代码里获取路由列表?-icode9专业技术文章分享
- 2024-11-22怎么实现ansible playbook 备份代码中命名包含时间戳功能?-icode9专业技术文章分享