首页 资讯 数码 查看内容

安全专家公布能崩溃所有 Windows 的 PoC 代码

2018-4-28 19:23 |来自: 互联网 1452 0

摘要: 安全专家 Marius Tivadar 在 GitHub 上公布了概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的 PoC 代码包括了畸形 NTFS 图像, ...

安全专家 Marius Tivadar 在 GitHub 上公布概念验证代码(PoC) ,它能崩溃所有版本的 Windows,即使 Windows 计算机处于锁定状态。代码利用了微软处理 NTFS 图像的一个漏洞。他的  PoC 代码包括了畸形 NTFS 图像,可以放在 U 盘里,然后插上电脑后系统就会在数秒内蓝屏死机。

访问:

微软中国官方商城

Tivadar 称,原因是 Windows 默认会自动读取 U 盘中的内容。即使关闭“自动播放”,在访问该文件时候系统也会崩溃,比如 Windows Defender 等安全工具自动扫描 U 盘。

在系统锁定的情况下,蓝屏死机也能触发,Tivadar 认为微软应改变这种做法,因为锁定状态下系统不应该读取随便一个插到电脑上的 U 盘。                    

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部