4月28日消息 近日来自罗马尼亚的安全专家Marius Tivadar 在GitHub上公布了一份概念验证代码(PoC,即Proof-of-Concept),该代码可在数秒钟内使Windows系统崩溃,即便电脑已处于锁定状态也无法避免。
这些代码利用的是Windows在NTFS文件系统镜像处理上的漏洞。这些PoC代码包含了异常的NTFS镜像,攻击者把这个NTFS镜像放在U盘里,再接入Windows电脑上。只需几秒钟,电脑就会出现系统崩溃,陷入蓝屏(BSOD)。
该代码会利用Windows系统默认开启的“自动播放”功能,即使在锁定状态下也能被执行。的读者对“自动播放”可能并不陌生,在新设备(如U盘、光盘等)接入电脑时,系统会自动打开它们。
但即便用户已经关闭了“自动播放”功能,这一代码仍然能找到可趁之机。Tivadar举例说道:“Windows Defender扫描U盘的时候,或者其他任何程序访问U盘的时候,系统都会因访问该文件而崩溃。”
微软怎么看
早在2017年7月,Tivadar就把这一问题告知了微软。不过微软拒绝将此问题归类为安全漏洞。微软的理由是,黑客如果要利用漏洞进行攻击,需要对电脑进行物理接触,或通过社交工程欺骗用户让漏洞得以执行。
Tivadar对决定并不认同。他指出,物理接触不一定是必需的,攻击者可以使用恶意软件远程执行PoC代码。
Tivadar继续表示,这一NTFS系统漏洞的危险比微软认为的更严重,因为它可以在锁定的PC上执行。他指出,系统不应该对任意接入的U盘等设备进行自动的数据读取。
感兴趣的朋友,可以点此前往Github进行了解。
相关资讯
最新热门应用
热币全球交易所官网苹果手机
其它软件38.33MB
下载币咖交易所app官网
其它软件86.26MB
下载马蹄链交易所app官网
其它软件223.89MB
下载dboss交易所app
其它软件23.10M
下载必安交易所官网
其它软件179MB
下载xt交易所安卓版
其它软件104.98 MB
下载bitflyer交易所app
其它软件89.13M
下载hoo交易所安卓版
其它软件34.95 MB
下载抹茶数字资产交易所app官网
其它软件137MB
下载芝麻交易所app手机版苹果版
其它软件223.89MB
下载