Bu kod, tüm son Windows sürümlerinde bsod hatalarını tetikler

İçindekiler:

Video: How to Fix Blue Screen of Death Error in Windows 10? | Blue Screen Fix 2020 2024

Video: How to Fix Blue Screen of Death Error in Windows 10? | Blue Screen Fix 2020 2024
Anonim

Microsoft’un, Bitdefender’da bir güvenlik araştırmacısı olan Marius Tivadar tarafından keşfedilen NTFS dosya sistemi görüntülerini ele almasında bir güvenlik açığı var. Bu güvenlik açığından yararlanmak için, Romanya donanım uzmanı GitHub'da az önce Windows çalıştıran bilgisayarların kilitli durumdayken bile çökmesine neden olacak bir kod kanıtı yayımladı.

Windows makineleri, otomatik oynatma özelliği nedeniyle birkaç saniye içinde çöküyor

Tivadar'ın konsept kanıtı, USB flaş sürücüye yerleştirebileceğiniz hatalı biçimlendirilmiş bir NTFS görüntüsü içerir. USB sürücüsünü bir Windows bilgisayarına takarsanız, BSOD'yi görüntüleyen birkaç saniye içinde çökecektir. “Bir toto-play varsayılan olarak etkindir, ” Tivadar bir PDF belgesinde ayrıntılı olarak açıklanmıştır.

Otomatik oynatma devre dışı bırakılsa bile, dosyaya erişildiğinde sistem çökecektir. Bu, Windows Defender USB çubuğunu veya onu açan başka bir aracı taradığında yapılabilir.

Windows çalıştıran kilitli bilgisayarlar da çöküyor

Hata ile ilgili en kötü şey, kilitli PC'lerin bile çökmesine neden olmasıdır. Başka bir deyişle, PC'ler USB sürücülerden veri okumaması durumunda bile çöküyor.

Bu davranışın değişmesi gerektiğine ve sistem kilitlendiğinde USB bellek / sesin takılmaması gerektiğine kesinlikle inanıyorum ”dedi. “Genel olarak konuşursak, sürücü yüklenmemeli, sistem kilitlendiğinde ve harici çevre birimleri makineye yerleştirildiğinde kod yürütülmemelidir.

Microsoft daha az umursamıyor

Tivadar geçen yıl teknoloji deviyle temasa geçti ancak şirket konuyu bir güvenlik hatası olarak sınıflandırmayı reddettiği için bugün kodu yayınlamaya karar verdi. Microsoft, istismarın kullanıcıyı kandıracak fiziksel erişim veya sosyal mühendislik gerektirdiğini söyleyerek hatanın ciddiyetini düşürdü.

Hey Marius, Raporunuz hem fiziksel erişim hem de sosyal mühendislik gerektiriyor ve bu nedenle aşağı seviyeli servis sağlama (güvenlik düzeltme eki yayınlama) çubuğunu karşılamıyor. Potansiyel bir güvenlik sorununu sorumlu bir şekilde ifşa etme girişiminiz takdir edilmektedir ve bunu yapmaya devam edeceğinizi umuyoruz.

Tivadar, fiziki erişime ihtiyaç duymadığınızı söyledi; çünkü böcek kötü amaçlı yazılımdan yayılabiliyordu.

Bu kod, tüm son Windows sürümlerinde bsod hatalarını tetikler