Den här koden utlöser bsod-fel i alla senaste Windows-versioner

Innehållsförteckning:

Video: How to Fix Windows 10 Error 0xc000021a 2024

Video: How to Fix Windows 10 Error 0xc000021a 2024
Anonim

Det finns en sårbarhet i Microsofts hantering av NTFS-filsystembilder som upptäcktes av Marius Tivadar, en säkerhetsforskare på Bitdefender. För att utnyttja sårbarheten publicerade den rumänska hårdvaruxpert just korrektur på GitHub som kommer att leda till att de flesta datorer som kör Windows kraschar även om de är i låst tillstånd.

Windows-maskiner kraschar på några sekunder på grund av autoplay-funktionen

Tivadars proof-of-concept innehåller en missbildad NTFS-bild som du kan placera på en USB-tumenhet. Om du sätter i USB-enheten i en Windows-dator kraschar den på några sekunder och visar BSOD. "En uto-play är aktiverad som standard, " Tivadar detaljerad i ett PDF-dokument.

Även när auto-play är inaktiverat kommer systemet att krascha när filen öppnas. Detta kan göras när Windows Defender skannar USB-sticken eller något annat verktyg som öppnar det.

Låsta datorer som kör Windows kraschar också

Det värsta med felet är att det kan krascha även låsta datorer. Med andra ord kraschar datorer även om de inte bör läsa data från USB-enheter.

Jag tror starkt på att detta beteende bör ändras, ingen USB-stick / volym bör monteras när systemet är låst, ”sade Tivadar. ”Generellt sett bör ingen drivrutin laddas, ingen kod ska köras när systemet är låst och externa kringutrustning sätts in i maskinen.

Microsoft kunde inte bry sig mindre

Tivadar kontaktade teknikjätten förra året, men han bestämde sig för att publicera koden idag eftersom företaget vägrade att kategorisera problemet som ett säkerhetsfel. Microsoft nedgraderade till och med svårighetsgraden av felet och sa att utnyttjandet krävde fysisk åtkomst eller social teknik som skulle lura användaren.

Hej Marius, din rapport kräver varken fysisk åtkomst eller social teknik och uppfyller som sådan inte fältet för service på nedre nivå (utfärda en säkerhetsuppdatering). Ditt försök att på ett ansvarsfullt sätt avslöja en potentiell säkerhetsproblem uppskattas och vi hoppas att du fortsätter att göra det.

Tivadar sa att du inte ens behöver fysisk åtkomst eftersom felet kan distribueras via skadlig programvara.

Den här koden utlöser bsod-fel i alla senaste Windows-versioner