18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Win10兩個(gè)新Bug曝光:可以被濫用于各種攻擊

ss ? 來(lái)源:IT之家 ? 作者:騎士 ? 2021-01-19 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

外媒 BleepingComputer 報(bào)道,Windows 10 中的一個(gè) Bug 會(huì)導(dǎo)致操作系統(tǒng)崩潰,只要在瀏覽器地址欄中打開(kāi)某個(gè)路徑或使用其他 Windows 命令,就會(huì)出現(xiàn)藍(lán)屏死機(jī)。

上周,一位 Windows 安全研究人員在 Twitter 上披露了兩個(gè) Bug,可以被濫用于各種攻擊。

第一個(gè) Bug 允許無(wú)權(quán)限的用戶(hù)或程序輸入一條命令,導(dǎo)致 NTFS 硬盤(pán)被標(biāo)記為損壞。雖然在許多測(cè)試中,chkdsk 解決了這一問(wèn)題,但外媒一項(xiàng)測(cè)試顯示,該命令會(huì)導(dǎo)致硬盤(pán)損壞,使 Windows 無(wú)法啟動(dòng)。

第二個(gè) Bug 導(dǎo)致 Windows 10 在僅僅試圖打開(kāi)一個(gè)不尋常的路徑時(shí)而執(zhí)行 BSOD 崩潰。

IT之家獲悉,自去年 10 月以來(lái),Windows 安全研究人員 Jonas Lykkegaard 已經(jīng)多次在推特上發(fā)布了一個(gè)路徑,當(dāng)輸入到 Chrome 瀏覽器地址欄時(shí),會(huì)立即導(dǎo)致 Windows 10 崩潰并顯示 BSOD(藍(lán)屏死機(jī))。

當(dāng)開(kāi)發(fā)者想要直接與 Windows 設(shè)備交互時(shí),他們可以將 Win32 設(shè)備命名空間路徑作為參數(shù)傳遞給各種 Windows 編程函數(shù)。例如,這允許應(yīng)用程序直接與物理磁盤(pán)進(jìn)行交互,而無(wú)需通過(guò)文件系統(tǒng)。

Lykkegaard 表示,他發(fā)現(xiàn)了以下 “控制臺(tái)多路復(fù)用器驅(qū)動(dòng)程序”的 Win32 設(shè)備命名空間路徑,他認(rèn)為該路徑用于 “內(nèi)核 / 用戶(hù)模式 ipc”。當(dāng)以各種方式打開(kāi)該路徑時(shí),即使是低權(quán)限用戶(hù),也會(huì)導(dǎo)致 Windows 10 崩潰。

當(dāng)連接到這個(gè)設(shè)備時(shí),開(kāi)發(fā)者需要傳遞 “attach”擴(kuò)展屬性來(lái)與設(shè)備進(jìn)行正確的通信。

Lykkegaard 發(fā)現(xiàn),如果你試圖在沒(méi)有傳遞屬性的情況下由于錯(cuò)誤檢查不當(dāng)而連接到該路徑,它將導(dǎo)致一個(gè)異常,導(dǎo)致 Windows 10 出現(xiàn) BSOD 崩潰。

更糟糕的是,低權(quán)限的 Windows 用戶(hù)可以嘗試使用該路徑連接到設(shè)備,使得在計(jì)算機(jī)上執(zhí)行的任何程序都很容易使 Windows 10 崩潰。

在測(cè)試中,已經(jīng)確認(rèn)這個(gè) Bug 存在于 Windows 10 版本 1709 及以后的版本上。

此前,BleepingComputer 詢(xún)問(wèn)微軟,并得到以下回復(fù)。

“微軟遵循對(duì)客戶(hù)承諾,調(diào)查了報(bào)告的安全問(wèn)題,我們將盡快為受影響的設(shè)備提供更新?!?/p>

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6705

    瀏覽量

    107064
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3623

    瀏覽量

    92830
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7266

    瀏覽量

    128096
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash?

    個(gè)硬件SPI兩個(gè)CS操作兩個(gè)norflash,怎么互斥操作兩個(gè)norflash,有一個(gè)norflash
    發(fā)表于 09-26 06:18

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動(dòng)?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發(fā)表于 06-04 06:33

    win10系統(tǒng)上,通過(guò)控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫(xiě)無(wú)反應(yīng),usb不能工作,是什么原因?

    win10系統(tǒng)上,通過(guò)控制中心下載MDK編譯的.hex后,硬件能識(shí)別,但讀寫(xiě)無(wú)反應(yīng),usb不能工作;win7上操作正常,請(qǐng)問(wèn)這是什么問(wèn)題呢?
    發(fā)表于 05-30 07:15

    WIN10下怎么搭建CY7C68013的開(kāi)發(fā)環(huán)境?

    1在WIN10下怎么搭建CY7C68013的開(kāi)發(fā)環(huán)境? 2,我已經(jīng)安裝了CYUSB3014的開(kāi)發(fā)環(huán)境 ,者會(huì)不會(huì)沖突?
    發(fā)表于 05-26 06:26

    fx3 sdk中的usb control center在win10以上系統(tǒng)中燒寫(xiě)固件失敗怎么解決?

    fx3 sdk1.3中的usb control center在win10和以上系統(tǒng)中燒寫(xiě)固件失敗,狀態(tài)欄提示failed,在win7系統(tǒng)中燒寫(xiě)成功沒(méi)有問(wèn)題,請(qǐng)問(wèn)在win10以上系統(tǒng)中怎么解決?
    發(fā)表于 05-08 06:00

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗的原因?

    EZUSB FX3 SDK win10操作系統(tǒng)下安裝失敗。
    發(fā)表于 04-30 07:54

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11。32位系統(tǒng)64位系統(tǒng)都可以。 這里有源碼和程序
    發(fā)表于 04-15 20:14

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11,32位系統(tǒng)64位系統(tǒng)都可以。
    發(fā)表于 04-13 22:46

    S7在win10安裝步驟

    S7在win10安裝步驟,經(jīng)過(guò)多次測(cè)試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    PL2303串口驅(qū)動(dòng)win10版本用

    PL2303串口驅(qū)動(dòng)win10版本用
    發(fā)表于 04-09 16:02 ?1次下載

    DLPLCR4500GUI-4.4.1的GUI可以win10使用嗎?

    DLPLCR4500GUI-4.4.1 這個(gè)版本的 GUI 可以win10 使用嗎? 4.4.1 這個(gè)版本的 GUI能用來(lái)正常識(shí)別,并控制DLPLCR4500EVM— DLP? LIGHTCRAFTER
    發(fā)表于 02-20 06:46

    window 10系統(tǒng)生成的安裝包程序在win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win10以上配置系統(tǒng)

    window 10系統(tǒng)生成的安裝包程序在win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win10以上配置系統(tǒng),怎么解決啊
    發(fā)表于 01-02 14:33

    請(qǐng)問(wèn)ADS1299EEGFE-PDK是否支持win10系統(tǒng)?

    ADS1299EEGFE-PDK是否支持win10系統(tǒng)?
    發(fā)表于 12-05 07:16

    ads1013有兩個(gè)模擬輸入,可以接不同的兩個(gè)模擬輸入嗎?

    ads1013有兩個(gè)模擬輸入,可以接不同的兩個(gè)模擬輸入嗎,驅(qū)動(dòng)程序中怎么分別讀兩個(gè)模擬輸入的轉(zhuǎn)換結(jié)果?
    發(fā)表于 12-02 08:02

    cc85xx的usb驅(qū)動(dòng)在win10上跑是否有兼容性的問(wèn)題?

    器里面能看到有一個(gè)無(wú)法識(shí)別“usb hub”。為了做對(duì)比我們又在win7的操作系統(tǒng)上做了實(shí)驗(yàn),沒(méi)有發(fā)現(xiàn)這個(gè)問(wèn)題。所以我們感覺(jué)是cc85xx和win10的兼容性有問(wèn)題。另外我們還測(cè)試了mic系統(tǒng)發(fā)現(xiàn)也有
    發(fā)表于 10-29 07:12