Цей код викликає помилки bsod для всіх останніх версій Windows
Зміст:
- Машини Windows виходять з ладу через кілька секунд через функцію автовідтворення
- Заблоковані ПК під управлінням Windows також виходять з ладу
- Майкрософт не міг менше піклуватися
Відео: BlueScreen Simulator v3.1.0 (Fake BSOD) 2024
Майкрософт обробляє образи файлової системи NTFS, що виявив Маріус Тівадар, дослідник безпеки Bitdefender. Щоб використати цю вразливість, румунський експерт з обладнання обладнання опублікував на GitHub доказ коду, що призведе до збою більшості комп'ютерів під керуванням Windows, навіть якщо вони перебувають у заблокованому стані.
Машини Windows виходять з ладу через кілька секунд через функцію автовідтворення
Підтвердження концепції Tivadar включає неправильне зображення NTFS, яке можна розмістити на USB-накопичувачі. Якщо вставити USB-накопичувач на комп'ютер під керуванням Windows, він вийде з ладу через кілька секунд, відображаючи BSOD. " Уточ-гра активована за замовчуванням", - детально розповів Тівадар у документі PDF.
Навіть із відключеною функцією автоматичної відтворення, система вийде з ладу під час доступу до файлу. Це можна зробити, коли Windows Defender сканує USB-накопичувач або будь-який інший інструмент, що відкриває його.
Заблоковані ПК під управлінням Windows також виходять з ладу
Найгірше, що стосується помилки - це той факт, що він може вибити з ладу навіть заблоковані ПК. Іншими словами, ПК виходить з ладу навіть тоді, коли вони не повинні читати дані з USB-накопичувачів.
Я переконаний, що цю поведінку слід змінити, не слід встановлювати USB-накопичувач / гучність, коли система заблокована », - сказав Тівадар. «Взагалі кажучи, жоден драйвер не повинен завантажуватися, жоден код не повинен виконуватися, коли система заблокована і зовнішні периферійні пристрої вставлені в машину.
Майкрософт не міг менше піклуватися
Тивадар зв’язався з технічним гігантом минулого року, але він вирішив опублікувати код сьогодні, оскільки компанія відмовилася класифікувати проблему як помилку безпеки. Microsoft навіть погіршила ступінь серйозності помилок, сказавши, що для експлуатації потрібен фізичний доступ або соціальна інженерія, яка б обдурила користувача.
Ей, Маріусе, твій звіт вимагає або фізичного доступу, або соціальної інженерії, і, як такий, не відповідає плані обслуговування нижчого рівня (видача патчу безпеки). Ваша спроба відповідально розкрити потенційну проблему безпеки оцінюється, і ми сподіваємось, що ви продовжуєте це робити.
Тівадар сказав, що вам навіть не потрібен фізичний доступ, оскільки помилка може бути розгорнута через зловмисне програмне забезпечення.
Чи хром викликає помилки bsod у Windows 10? ось 7 виправлень для використання
Якщо ваш веб-переглядач Chrome викликає помилки Blue Screen of Death, ось сім можливих рішень для вирішення цієї проблеми.
Багато функцій недоступні в lumia 1520 під керуванням останніх версій для мобільних пристроїв Windows 10
Microsoft нещодавно випустила Windows 10 build 14385 як для ПК, так і для мобільних пристроїв, пропонуючи інсайдерам ще один погляд на майбутній вміст оновлення ювілею. Дона Саркар, керівник групи Windows 10 Insider, похвалилася у своєму дописі на блозі, що остання збірка приносить «кілька сотень виправлень помилок, які ми хотіли вийти інсайдерам, як…
Kb4053577 виправляє вразливості Adobe Flash для всіх версій Windows
Грудний патч вівторок додав важливе оновлення Adobe Flash Player, яке виправляє багато вразливостей, що впливають на програму. Оновлення KB4053577 виправляє проблеми, які можуть викликати скидання файлу налаштувань глобальних налаштувань. Оновлення поширюється на такі версії Windows: Windows Server Version 1709, Windows Server 2016, Windows 10 Version 1709 (Fall Creators Update),…