Αυτός ο κώδικας ενεργοποιεί τα σφάλματα bsod σε όλες τις πρόσφατες εκδόσεις των Windows
Πίνακας περιεχομένων:
- Τα μηχανήματα των Windows συντρίβονται σε λίγα δευτερόλεπτα λόγω της δυνατότητας αυτόματης αναπαραγωγής
- Οι κλειδωμένοι υπολογιστές που εκτελούν Windows συντριβή επίσης
- Η Microsoft δεν μπορούσε να ενδιαφέρεται λιγότερο
Βίντεο: Синий экран windows 7. Синий экран перезагрузка 2024
Υπάρχει μια ευπάθεια στον χειρισμό των εικόνων του συστήματος αρχείων NTFS της Microsoft, που ανακαλύφθηκε από τον Marius Tivadar, ερευνητή ασφάλειας στο Bitdefender. Για να εκμεταλλευτεί αυτή την ευπάθεια, ο ρουμάνος εμπειρογνώμονας υλικού μόλις δημοσίευσε την απόδειξη κώδικα στο GitHub που θα οδηγήσει σε συντριβή των περισσότερων υπολογιστών που εκτελούν Windows, ακόμη και όταν βρίσκονται σε κλειδωμένη κατάσταση.
Τα μηχανήματα των Windows συντρίβονται σε λίγα δευτερόλεπτα λόγω της δυνατότητας αυτόματης αναπαραγωγής
Η απόδειξη της ιδέας του Tivadar περιλαμβάνει μια εικόνα μορφοποιημένου NTFS που μπορείτε να τοποθετήσετε σε μια μονάδα δίσκου USB. Εάν τοποθετήσετε τη μονάδα USB σε υπολογιστή με Windows, θα συντρίψει σε λίγα δευτερόλεπτα την εμφάνιση του BSOD. "Το UTOP είναι ενεργοποιημένο από προεπιλογή ", αναφέρει λεπτομερώς το Tivadar σε ένα έγγραφο PDF.
Ακόμη και όταν το auto-play είναι απενεργοποιημένο, το σύστημα θα σβήσει όταν έχει πρόσβαση το αρχείο. Αυτό μπορεί να γίνει όταν το Windows Defender σαρώνει το USB stick ή οποιοδήποτε άλλο εργαλείο το ανοίγει.
Οι κλειδωμένοι υπολογιστές που εκτελούν Windows συντριβή επίσης
Το χειρότερο πράγμα για το σφάλμα είναι το γεγονός ότι μπορεί να συντρίψει ακόμα και κλειδωμένους υπολογιστές. Με άλλα λόγια, οι υπολογιστές σβήνουν ακόμα και όταν δεν πρέπει να διαβάζουν δεδομένα από μονάδες USB.
Πιστεύω ακράδαντα ότι αυτή η συμπεριφορά θα πρέπει να αλλάξει, δεν πρέπει να τοποθετηθεί USB stick / volume όταν το σύστημα είναι κλειδωμένο ", δήλωσε ο Tivadar. "Σε γενικές γραμμές, δεν πρέπει να φορτωθεί οδηγός, δεν πρέπει να εκτελεστεί κανένας κώδικας όταν το σύστημα είναι κλειδωμένο και τα εξωτερικά περιφερειακά εισάγονται στο μηχάνημα.
Η Microsoft δεν μπορούσε να ενδιαφέρεται λιγότερο
Ο Tivadar έρχεται σε επαφή με τον τεχνολογικό γίγαντα πέρυσι, αλλά αποφάσισε να δημοσιεύσει τον κώδικα σήμερα, επειδή η εταιρεία αρνήθηκε να κατηγοριοποιήσει το θέμα ως σφάλμα ασφαλείας. Η Microsoft υποβάθμισε ακόμα και τη σοβαρότητα του σφάλματος, λέγοντας ότι η εκμετάλλευση απαιτούσε φυσική πρόσβαση ή κοινωνική μηχανική που θα έπρεπε να παραπλανήσει τον χρήστη.
Hey Marius, Η έκθεσή σας απαιτεί είτε φυσική πρόσβαση είτε κοινωνική μηχανική, και ως εκ τούτου, δεν ανταποκρίνεται στη γραμμή για την εξυπηρέτηση κάτω-επίπεδο (εκδίδοντας ένα patch της ασφάλειας). Η προσπάθειά σας να αποκαλύψετε υπεύθυνα ένα πιθανό ζήτημα ασφάλειας εκτιμάται και ελπίζουμε να συνεχίσετε να το κάνετε.
Ο Tivadar είπε ότι δεν χρειάζεστε καν φυσική πρόσβαση επειδή το σφάλμα μπορεί να αναπτυχθεί μέσω κακόβουλου λογισμικού.
Πώς να διορθώσετε το σφάλμα 80070490 σε όλες τις εκδόσεις των Windows
Για να διορθώσετε το σφάλμα ενημέρωσης των Windows 80070490, χρησιμοποιήστε το στοιχείο Έλεγχος αρχείων συστήματος (System File Checker), εκτελέστε το εργαλείο System Update Readiness και επαναφέρετε τα στοιχεία των ενημερώσεων των Windows.
Το Kb4053577 επιδιορθώνει τις αδυναμίες Adobe Flash Player σε όλες τις εκδόσεις των Windows
Δεκέμβριος Patch Τρίτη πρόσθεσε μια σημαντική ενημέρωση του Adobe Flash Player που διορθώνει πολλές ευπάθειες που επηρεάζουν το πρόγραμμα. Η ενημέρωση του KB4053577 επιδιορθώνει τα ζητήματα που θα μπορούσαν να ενεργοποιήσουν την επαναφορά του αρχείου προτίμησης σφαιρικών ρυθμίσεων. Η ενημερωμένη έκδοση ισχύει για τις ακόλουθες εκδόσεις των Windows: Windows Server έκδοση 1709, Windows Server 2016, Windows 10 έκδοση 1709 (Ενημέρωση δημιουργών Fall), ...
Άγνωστη ευπάθεια μηδενικών ημερών επηρεάζει όλες τις εκδόσεις των Windows, ο πηγαίος κώδικας που προσφέρεται για $ 90.000
Η Microsoft υπερηφανεύεται για το γεγονός ότι τόσο ο Windows 10 όσο και ο περιηγητής Edge είναι τα πιο ασφαλή συστήματα στον κόσμο. Ωστόσο, όλοι γνωρίζουμε ότι δεν υπάρχει λογισμικό προστασίας από κακόβουλο λογισμικό και πρόσφατα ανακάλυψε ότι ακόμη και το πιο πρόσφατο λειτουργικό σύστημα της Microsoft και τα συστατικά της είναι ευάλωτα σε απειλές. Για το ένα, το Windows God Mode hack δίνει τη δυνατότητα στους χάκερ να διοικούν τον Control ...