近日網路上有多個訊息稱,Win10系統出現漏洞,使用Chrome等瀏覽器訪問路徑:\\.\globalroot\device\condrv\kernelconnect,會立刻導致系統崩潰並顯示藍色畫面。
火絨工程師立即進行檢視驗證,發現網傳訊息並不完整:瀏覽器不是該漏洞唯一觸發方式,透過其他方式訪問該路徑,也會觸發Win10系統BSOD(即使User許可權也會觸發)。該漏洞很有可能會被駭客用於拒絕服務攻擊,造成嚴重危害。
影響範圍:Windows10 1709及以上系統
安全建議:
1.不要隨意下載安裝未知軟體,防止有人惡意利用此漏洞造成拒絕服務攻擊。
拒絕服務攻擊:拒絕服務攻擊即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。
參考資料:
https://www.bleepingcomputer.com/news/security/windows-10-bug-crashes-your-pc-when-you-access-this-location/
最新評論
-
1 #我們稍後會為大家提供臨時防禦熱補丁,請大家隨時關注我們的動態
-
2 #win10就不能禁止更新嗎?真尼瑪煩老是自動更新,什麼辦法都試過了,就是不能關閉
-
3 #我親測,真的能藍色畫面
-
4 #謝謝通知,這算1day漏洞,已經開始攻擊了
-
5 #還有這個,誰有膽子試試?
-
6 #我們稍後會為大家提供臨時防禦熱補丁,請大家隨時關注我們的動態
-
7 #win10就不能禁止更新嗎?真尼瑪煩老是自動更新,什麼辦法都試過了,就是不能關閉
-
8 #我親測,真的能藍色畫面
-
9 #謝謝通知,這算1day漏洞,已經開始攻擊了
-
10 #還有這個,誰有膽子試試?