一位安全研究人员在 Windows 10 中发现了一个新错误,至少我们可以说它不是一个礼物。只需通过命令提示符或直接在文件资源管理器中导航到特定文件夹就会导致蓝屏死机。黑客可以利用此错误来掩盖攻击后的踪迹。
蓝屏死机是Windows 10用户中耳熟能详的一句话,这往往意味着系统出现了麻烦。有时是由操作系统更新中的错误引起的,它还可以隐藏在更难以接近的地方。 Windows 安全研究员 Jonas Lykkegaard 发现了其中之一。要造成著名的蓝屏,只需在文件资源管理器地址栏中输入特定路径。
有问题的路径是这样的:\\.\globalroot\device\condrv\kernelconnect。虽然您不太可能访问此文件夹,但开发人员可能需要访问它才能运行某些任务和程序。这是一个非常坏的消息,因为输入路径时也会出现该错误在命令提示符或任何其他应用程序中,无论用户是否处于管理员模式。
蓝屏死机可能被黑客利用
Jonas Lykkegaard 表示,该错误是由于开发人员需要输入一个属性当尝试访问该文件夹时。如果该属性没有添加到地址中,Windows 10将显示蓝屏死机。就目前情况而言,已经非常无力,这个缺陷可能被黑客利用在不同类型的攻击期间。
后者只需发送网址文件到受害者,该受害者定向到被窃听的文件夹。下载后,Windows 会尝试显示文件图标,这会自动导致蓝屏死机。 Jonas Lykkegaard 声称,该缺陷也可能被利用导致打开 Windows 10 时崩溃。
另请阅读:Windows 10 – 更新KB4592438导致蓝屏死机,请快速下载修复程序
黑客因此可以抹去他们的踪迹受到攻击后,还发动大规模进攻在连接到同一网络的计算机上。如果他们已被授予管理员访问权限,他们可以运行命令将计算机定向到有问题的文件夹。当被问及这个问题时,微软表示“将尽快部署受影响设备的更新。”
来源 :电脑发出蜂鸣声
询问我们最新的!
太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系…
消息