Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人

admin 2024年8月13日18:05:45评论93 views字数 718阅读2分23秒阅读模式

Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人

Windows 操作系统中新发现的一个漏洞引起了网络安全专家的担忧,因为它可能会触发臭名昭著的“蓝屏死机”(BSOD)。该漏洞被标识为CVE-2024-6768,位于通用日志文件系统 (CLFS) 驱动程序中,影响 Windows 10 和 11 的所有版本,无论补丁级别如何。

该漏洞可被本地攻击者利用,具有最低权限,可能导致系统不稳定、拒绝服务攻击甚至数据丢失。根据网络安全公司 Fortra 8 月 12 日发布的报告,该问题源于 CLFS 驱动程序中输入验证不当。这允许特制文件触发系统崩溃,中断操作并可能造成重大损失。

Fortra 首席漏洞作者兼报告作者 Ricardo Narvaja表示:“潜在问题包括系统不稳定和拒绝服务。恶意用户可以利用此漏洞反复使受影响的系统崩溃,破坏操作并可能导致数据丢失。”

虽然由于需要本地访问,该漏洞目前被评为“中等”严重性,但潜在影响却十分巨大。远程触发系统崩溃的能力可能会给企业和个人带来毁灭性后果。

Fortra 研究人员开发了一个概念验证漏洞来演示该漏洞。Fortra 网站上提供了技术细节,但具体的漏洞代码已被隐藏,以防止被恶意利用。

微软尚未发布针对 CVE-2024-6768 漏洞的补丁。我们敦促用户在处理来自未知来源的文件时要小心谨慎,并使用最新的安全软件更新系统。

详情信息:

https://www.forbes.com/sites/daveywinder/2024/08/12/new-microsoft-windows-10-11-server-blue-screen-of-death-warning/



原文始发于微信公众号(独眼情报):Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月13日18:05:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人https://cn-sec.com/archives/3063284.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息