安全專家公布能崩潰所有 Windows 的 PoC 代碼
安全專家 Marius Tivadar 在公布了概念驗證代碼(PoC) ,它能崩潰所有版本的 Windows,即使 Windows 計算機處于鎖定狀態。代碼利用了微軟處理 NTFS 圖像的一個漏洞。他的 PoC 代碼包括了畸形 NTFS 圖像,可以放在 U 盤里,然后插上電腦后系統就會在數秒內藍屏死機。
Tivadar 稱,原因是 Windows 默認會自動讀取 U 盤中的內容。即使關閉“自動播放”,在訪問該文件時候系統也會崩潰,比如 Windows Defender 等安全工具自動掃描 U 盤。在系統鎖定的情況下,藍屏死機也能觸發,Tivadar 認為微軟應改變這種做法,因為鎖定狀態下系統不應該讀取隨便一個插到電腦上的 U 盤。
受影響的版本:
Windows 7 Enterprise 6.1.7601 SP1, Build 7601 x64
Windows 10 Pro 10.0.15063, Build 15063 x64
Windows 10 Enterprise Evaluation Insider Preview 10.0.16215, Build 16215 x64