WIN 10 漏洞:访问特定本地设备导致系统崩溃
2021年1月19日 | by tgcode
Windows 10 出现了新 btgcodeug:在浏览器的地址栏中或使用其他 Windows 命令打开特定路径,即可使电脑系统崩溃并显示蓝屏。
自去年 10 月以来,Windows 安全研究员 Jonas Lykkegaard 在推特上发表了多次推文,表示在浏览器地址中输入一条路径会立即导致 Windows 10 崩溃并显示 BSOD。
当开发人员想要直接与 Windows 设备进行交互时,他们可以将 Win32 设备名称空间路径作为各种 Windows 编程函数的参tgcode数传递。这允许应用程序直接与物理磁盘进行交互,而无需通过文件系统。于是,Lykkegaard 发现了一个 “console multiplexer driver” 的 Win32 设备名称空间路径,他认为该路径用于 ”kernel / usermode ipc”。当以任何方式打开该路径时,即使来自低权限用户,也会导致 Windows 10 崩溃。
.globalrootdevicecondrvkernelconnect
连接到该设备时,开发人员应传递 “attach” 扩展属性以与该设备正确通信。如果尝试不传递该属性而连接到路径,则会导致异常,从而导致 Windows 10 的蓝屏死机(BSOD)崩溃。
经过测试,已经确认此错误在 Windows 10 1709 版和更高版本中存在。同时,微软表示将尽快修复该问题。“ Microsoft has a customer commitment to investigate reported security issues and we will provide updates for impacted devices as soon as possible ”。
本站新闻禁止未经授权转载,违者依法追究相关法律责任。授权请联系:oscbianji#oschina.cn
本文标题:WIN 10 漏洞:访问特定本地设备导致系统崩溃
本文地址:https://www.oschina.net/news/127041/win10-bug-local-device-crash
热门文章
近日,一名自称为“拼多多前员工”、ID 为“王太虚wary”的 B 站 UP 主发布视频称,因为看到同事被抬上救护车,并将相关信息发布至某社交平台上,他在 30 分钟内被公司 HR 和主管约谈并强制离职。 据悉,该 UP 主于2019 年 7 月毕业后入职拼多…