当前位置: 代码网 > 科技>操作系统>Windows > Win10/11驱动被指存在严重漏洞可致蓝屏死机 最新补丁也无法避免

Win10/11驱动被指存在严重漏洞可致蓝屏死机 最新补丁也无法避免

2024年08月13日 Windows 我要评论
网络安全公司 fortra 发现 windows 系统中的一个关键驱动程序存在严重漏洞(cve-2024-6768),该漏洞可导致系统蓝屏死机。值得注意的是,这一问题影响所有版本的 windows 1

网络安全公司 fortra 发现 windows 系统中的一个关键驱动程序存在严重漏洞(cve-2024-6768),该漏洞可导致系统蓝屏死机。值得注意的是,这一问题影响所有版本的 windows 10 和 windows 11 系统,即使系统已经安装了最新补丁也无法避免。

漏洞存在于 windows 的公共日志文件系统(clfs.sys)驱动程序中,由于对输入数据的验证不当,会导致系统产生不可恢复的错误,最终触发蓝屏死机。fortra 的研究人员 nicardo narvaja 表示,攻击者可以通过精心构造的.blf 文件诱发系统崩溃,造成系统不稳定甚至拒绝服务。

虽然这是一个本地攻击,需要攻击者物理接触目标系统,但其潜在危害不容忽视。攻击者可以利用该漏洞反复使系统崩溃,导致系统中断和数据丢失。

我们注意到,这并非 windows 系统首次出现与 clfs 相关的严重漏洞。去年,微软曾修复过一个类似的漏洞(cve-2023-36424),该漏洞可导致本地提权。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com