电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2284 人浏览分享

漏洞导致Windows系统崩溃,硬件专家公布PoC利用码

[复制链接]
2284 0
漏洞导致Windows系统崩溃,硬件专家公布PoC利用码。Bitdefender 公司的研究员 Marius Tivadar 在
GitHub 上发布了一段 PoC 代码,即便在计算机被锁的情况下也能在几秒内导致 Windows 计算机崩溃。

20180507093748587.png

该 PoC 代码利用的是微软处理 NTFS 文件系统图像过程中存在的一个漏洞,代码中含有格式
错误的 NTFS 图像,用户可提取这个图像并将其放在 USB 中,然后将 USB 直接插入
Windows 计算机中就能导致系统在几秒内崩溃,导致蓝屏死机 (BSOD) 。

Tivadar 详细说明该漏洞情况及其影响时指出,系统的自动播放可被默认激活。
即使禁用自动播放功能,只要访问文件还是会导致系统崩溃。
例如,当 Windows Defender 扫描 USB,或其它
工具打开 USB 时就会导致系统崩溃。

2017年7月,Tivadar 就与微软联系并报告了这个漏洞,但微软拒绝将该问题认定为安全漏洞,
因此 Tivadar 才公布这个 PoC 代码。微软认为,需要物理访问或者社工技术(诱骗用户)才能利
用这个漏洞,所以这个漏洞并不严重。但 Tivadar 认为并不一定需要物理访问,因为攻击者能
够使用恶意软件远程部署 PoC 代码。但是,Tivadar 表示这个 NTFS 漏洞要比微软想象的危险得多,
因为当计算机被锁定后漏洞还是会被利用。Tivadar 认为微软应当更改这种配置,当系统锁定时,
或者外围设备插入机器之后,操作系统不应该加载驱动也不应该执行代码。

Tivadar 在个人 Google 照片帐户中发布了两个视频,说明 NTFS 漏洞如何在计算机处于正常状
态或锁定状态下导致系统崩溃。他还在 Google 云端硬盘帐户上发布了另一个 PoC。可以预见,
这两段 PoC 将会很受欢迎,因为很多攻击者都可能把这些 PoC 当做攻击工具。



您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.