导读 微软最终修复了Windows 10中的一个漏洞,该漏洞有可能使威胁参与者仅通过打开特制文件夹即可使操作系统崩溃。据报道,微软最初在2月修补了
微软最终修复了Windows 10中的一个漏洞,该漏洞有可能使威胁参与者仅通过打开特制文件夹即可使操作系统崩溃。据报道,微软最初在2月修补了Windows Insider构建中的错误,然后在上周以最新一轮补丁星期二更新将其推送给所有Windows 10用户。
据报道,此漏洞跟踪为CVE-2021-28312,被分类为分布式拒绝服务(DDoS)漏洞。
TECHRADAR需要您!
我们正在研究读者如何使用VPN进行即将发布的深入报告。我们很高兴在下面的调查中听到您的想法。您的时间不会超过60秒。
安全研究员JonasLykkegård最早在2020年8月就发现了Windows 10中的零日漏洞。据说它允许用户和程序(即使是低特权的用户和程序)通过访问特殊功能来将NTFS磁盘驱动器标记为损坏。文件夹。
容易触发
Lykkegård告诉BleepingComputer,该漏洞可能会在2018年4月发布的Windows 10 build 1803中被利用。
令人担忧的是,该错误相对容易触发。迁移之前,仅通过命令提示符,文件管理器或任何其他方式更改为特制文件夹,将导致Windows 10将驱动器标记为脏驱动器。然后,系统将提示用户重新启动计算机并运行chkdsk,而chkdsk则无法将其标记为干净并阻止设备启动。
毫不奇怪,一些恶意应用程序迅速开始在Discord和其他社交媒体上流传,这些漏洞利用该漏洞使Windows 10安装无用。
但是,BleepingComputer已经确认该错误已通过最新更新成功缓解。