首頁>科技>

近日網路上有多個訊息稱,Win10系統出現漏洞,使用Chrome等瀏覽器訪問路徑:\\.\globalroot\device\condrv\kernelconnect,會立刻導致系統崩潰並顯示藍色畫面。

火絨工程師立即進行檢視驗證,發現網傳訊息並不完整:瀏覽器不是該漏洞唯一觸發方式,透過其他方式訪問該路徑,也會觸發Win10系統BSOD(即使User許可權也會觸發)。該漏洞很有可能會被駭客用於拒絕服務攻擊,造成嚴重危害。

影響範圍:Windows10 1709及以上系統

安全建議:

1.不要隨意下載安裝未知軟體,防止有人惡意利用此漏洞造成拒絕服務攻擊。

拒絕服務攻擊:拒絕服務攻擊即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。

參考資料:

https://www.bleepingcomputer.com/news/security/windows-10-bug-crashes-your-pc-when-you-access-this-location/

14
最新評論
  • 1 #
    我們稍後會為大家提供臨時防禦熱補丁,請大家隨時關注我們的動態
  • 2 #
    win10就不能禁止更新嗎?真尼瑪煩老是自動更新,什麼辦法都試過了,就是不能關閉
  • 3 #
    我親測,真的能藍色畫面
  • 4 #
    謝謝通知,這算1day漏洞,已經開始攻擊了
  • 5 #
    還有這個,誰有膽子試試?
  • 6 #
    我們稍後會為大家提供臨時防禦熱補丁,請大家隨時關注我們的動態
  • 7 #
    win10就不能禁止更新嗎?真尼瑪煩老是自動更新,什麼辦法都試過了,就是不能關閉
  • 8 #
    我親測,真的能藍色畫面
  • 9 #
    謝謝通知,這算1day漏洞,已經開始攻擊了
  • 10 #
    還有這個,誰有膽子試試?
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 實體店的嘆息,"不是輸在網際網路,而是輸在公眾輿論"