suchen
HeimComputer-TutorialsComputerwissenCVE-2024-6768 BSOD: Alles, was man über den blauen Bildschirm wissen muss

Der FORTRA-Bericht hat eine neue Sicherheitsanfälligkeit in den Windows-Treibern CVE-2024-6768 bekannt gegeben, die den PCs mit Windows 11/10 und Server 2022 zu einem blauen Bildschirm des Todes führen kann. Möchten Sie die Details dieses CVE-2024-6768 Blue Screen of Death Anfälligkeit wissen? Bitte lesen Sie diesen Artikel von Minitool.

Im vergangenen Monat erlitten Millionen von Windows -PCs weltweit einen der wichtigsten globalen Computerabfälle, die durch den Crowdstrike Falcon -Fehler verursacht wurden. Weniger als einen Monat nach dem CrowdStrike Blue Screen of Death-Vorfall gab das Cybersecurity Company Fortra in einem Bericht ein weiteres neues Blue Screen of Death-Problem bekannt: CVE-2024-6768 Blue Screen of Death Schwachstelle.

Über CVE-2024-6768 Blue Screen of Death Adulnerability

Insbesondere gibt es eine neue Sicherheitsanfälligkeit im Treiber von Windows Clfs.sys (öffentlicher Protokolldatei), das für die Protokollierung von Anwendungen und die Verwaltung von Protokollen verantwortlich ist. Diese Sicherheitsanfälligkeit wurde auf CVE-2024-6768 zurückgeführt, was zu einer falschen Überprüfung der angegebenen Zahl der angegebenen Zahl in der Eingabe im CLFS.SYS-Treiber (CWE-1284) führte.

Dieser Fehler kann zu unwahrscheinlichen Inkonsistenzen führen, die die Kebugcheckex-Funktion auslösen und letztendlich zum berüchtigten blauen Bildschirm des Todes führen, einem langjährigen Albtraum für Windows-Benutzer.

Der Umfang der Auswirkungen von Schwachstellen

CVE-2024-6768 Blue Screen of Death-Schwachstellen ist wahllos und betrifft derzeit alle Versionen von Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 und Windows Server 2022, unabhängig davon, ob alle neuesten Sicherheitspatches installiert sind.

Der Forscher Ricardo Narvaja hat die Sicherheitsanfälligkeit durch POC (Proof of Concept) gezeigt, der bestimmte Werte in .blf -Dateien (Dateiformat in Windows CLFS) verwendet. Es ist keine Benutzerinteraktion erforderlich. Unrivilegierte Benutzer können spezifische Eingaben erstellen, um Systemabstürze zu induzieren.

Laut einem Bericht treten potenzielle Probleme auf, wie die Systeminstabilität und die Verweigerung des Dienstes. Bösartige Benutzer können die Sicherheitsanfälligkeit CVE-2024-6768 wiederholt ausnutzen, wodurch das betroffene System kontinuierlich abstürzt, den Vorgängen unterbricht und zu potenziellen Datenverlusten führt.

In Bezug auf den Schweregrad von CVE-2024-6768 Blue Screen of Death befindet es sich auf mittlerer Ebene mit einer Bewertung von 6,8 auf CVSS (allgemeines Sicherheitsbewertungssystem). Der Angriffsvektor ist lokal und bedeutet, dass böswillige Angreifer physischen Zugang zur Maschine benötigen, um die Verwundbarkeit auszunutzen, was in gewissem Maße den Umfang potenzieller Angriffe einschränkt.

Derzeit gibt es keine Lösung für CVE-2024-6768 Blue Screen of Death, aber es gibt einige Vorschläge

Laut einer von FORTRA veröffentlichten Zeitleiste meldete das Unternehmen am 20. Dezember 2023 eine Verletzlichkeit der Konkurrenz für Microsoft, von der Microsoft darauf geantwortet hat, dass ihre Ingenieure sich nicht reproduzieren konnten. Schließlich veröffentlichte FORTRA am 12. August 2024 die Verwundbarkeit der CVE-2024-6768.

CVE-2024-6768 BSOD: Alles, was man über den blauen Bildschirm wissen muss

Derzeit verfügt Microsoft aufgrund der Art der Sicherheitsanfälligkeit nicht um die Behebung des CVE-2024-6768 Blue Screen of Death-Problems. IT -Administratoren sollten Vorsicht walten lassen und versuchen, nach Möglichkeit zusätzliche Sicherheitsmaßnahmen zu ergreifen.

  1. Begrenzen Sie den physischen Zugang zu kritischen Systemen
  2. Überwachen Sie jede abnormale Aktivität, die versucht, diese Sicherheitsanfälligkeit auszunutzen
  3. Halten Sie Windows Systems auf dem neuesten Stand, um das Risiko einer Ausbeutung zu verringern

Sicherungsdateien, um Datenverlust zu vermeiden

Wenn Sie ein regulärer Benutzer sind, können Sie Ihre Daten nur schützen, da doppelte Systemabstürze, wie oben erwähnt, zu einem möglichen Datenverlust führen. Für die Datensicherung empfehlen wir Minitool ShadowMaker, eine professionelle und beste Sicherungssoftware für Windows 11/10/8.1/8/7 und Server 2016/2019/2022.

Dieses Backup -Dienstprogramm spielt eine wichtige Rolle bei der Sicherung von Dateien, bei der Sicherung des Ordners, in der Festplattensicherung und bei der Backition. Darüber hinaus ermöglicht Minitool ShadowMaker die Datensicherung, die regelmäßig gesichert werden, indem ein Zeitpunkt eines Tages, einer Woche oder eines Monats festgelegt wird. Darüber hinaus werden inkrementelle und differentielle Sicherungen unterstützt, die Zeit und Speicherplatz sparen.

Holen Sie es auf Ihrem PC und befolgen Sie die folgenden Schritte, um die Sicherung zu starten.

Schritt 1: Starten Sie die Versuchsversion von Minitool ShadowMaker auf Ihrem Windows -PC oder Server.

Schritt 2: Gehen Sie zur Sicherung> Quelle , wählen Sie den Inhalt aus, den Sie sichern möchten, und klicken Sie auf OK .

Schritt 3: Klicken Sie unter der Sicherung auf das Ziel , um einen Pfad (z. B. ein externes Laufwerk) auszuwählen, um das Sicherungsbild zu speichern.

Schritt 4: Klicken Sie für automatische Sicherungen auf Optionen> Zeitplaneinstellungen und konfigurieren Sie einen Plan. Klicken Sie dann auf Backup , um eine vollständige Sicherung zu starten, und eine geplante Sicherung wird zur festgelegten Zeit erstellt.

CVE-2024-6768 BSOD: Alles, was man über den blauen Bildschirm wissen muss

Bitte beachten Sie, dass die URL des Bildes durch die tatsächliche zugängliche URL ersetzt werden muss. Ich habe die Originalbildreihenfolge und das Original -Format beibehalten.

Das obige ist der detaillierte Inhalt vonCVE-2024-6768 BSOD: Alles, was man über den blauen Bildschirm wissen muss. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
So lösen Sie Windows -Fehlercode & quot; Invaly_data_access_trap & quot; (0x00000004)So lösen Sie Windows -Fehlercode & quot; Invaly_data_access_trap & quot; (0x00000004)Mar 11, 2025 am 11:26 AM

Dieser Artikel befasst sich mit dem Windows "Invalid_data_access_Trap" (0x00000004), einem kritischen BSOD. Es untersucht häufige Ursachen wie fehlerhafte Treiber, Hardware -Fehlfunktionen (RAM, Festplatte), Softwarekonflikte, Übertakten und Malware. Problem

Wie bearbeite ich die Registrierung? (WARNUNG: Verwenden Sie mit Vorsicht!)Wie bearbeite ich die Registrierung? (WARNUNG: Verwenden Sie mit Vorsicht!)Mar 21, 2025 pm 07:46 PM

In Artikel werden die Bearbeitungs -Windows -Registrierung, Vorsichtsmaßnahmen, Sicherungsmethoden und potenzielle Probleme aus falschen Änderungen erläutert. Hauptproblem: Risiken der Systeminstabilität und des Datenverlusts durch unsachgemäße Änderungen.

Wie verwalte ich Dienste in Windows?Wie verwalte ich Dienste in Windows?Mar 21, 2025 pm 07:52 PM

In Artikel werden die Verwaltung von Windows -Diensten für die Systemgesundheit erörtert, einschließlich Starten, Stoppen, Neustarten von Diensten und Best Practices für Stabilität.

Entdecken Sie, wie Sie die Antriebsgesundheitswarnung in Windows -Einstellungen beheben könnenEntdecken Sie, wie Sie die Antriebsgesundheitswarnung in Windows -Einstellungen beheben könnenMar 19, 2025 am 11:10 AM

Was bedeutet die Drive Health -Warnung in Windows -Einstellungen und was sollten Sie tun, wenn Sie die Festplattenwarnung erhalten? Lesen Sie dieses Php.cn-Tutorial, um Schritt-für-Schritt-Anweisungen zu erhalten, um diese Situation zu bewältigen.

Welche Anwendung verwendet Ene.sysWelche Anwendung verwendet Ene.sysMar 12, 2025 pm 01:25 PM

Dieser Artikel identifiziert Ene.sys als Realtek High Definition -Audio -Treiberkomponente. Es beschreibt seine Funktion bei der Verwaltung von Audio -Hardware und betont seine entscheidende Rolle bei der Audiofunktionalität. Der Artikel führt auch Benutzer bei der Überprüfung seiner Legitimität

Warum wird Treiber nicht asio.sys laden?Warum wird Treiber nicht asio.sys laden?Mar 10, 2025 pm 07:58 PM

Dieser Artikel befasst sich mit dem Ausfall des Audio -Treibers von Windows ASIO.Sys. Zu den gemeinsamen Ursachen gehören beschädigte Systemdateien, Hardware-/Treiber -Inkompatibilität, Softwarekonflikte, Registrierungsfragen und Malware. Fehlerbehebung beinhaltet SFC Scans, Treiber -Upda

Wie ändere ich die Standard -App für einen Dateityp?Wie ändere ich die Standard -App für einen Dateityp?Mar 21, 2025 pm 07:48 PM

In Artikeln werden Standard -Apps für Dateitypen unter Windows geändert, einschließlich Rückkehr- und Massenänderungen. Hauptproblem: Keine integrierte Option zur Änderung der Schüttung.

Wie benutze ich den Gruppenrichtlinien -Editor (Gpedit.msc)?Wie benutze ich den Gruppenrichtlinien -Editor (Gpedit.msc)?Mar 21, 2025 pm 07:48 PM

In dem Artikel wird erläutert, wie der Gruppenrichtlinieneditor (Gpedit.MSC) in Windows verwendet wird, um die Systemeinstellungen zu verwalten, um gemeinsame Konfigurationen und Fehlerbehebungsmethoden hervorzuheben. Es stellt fest, dass gpedit.msc in Windows Home Editions nicht verfügbar ist, was schlägt, was vorschlägt, was vorschlägt

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heiße Werkzeuge

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

MinGW – Minimalistisches GNU für Windows

MinGW – Minimalistisches GNU für Windows

Dieses Projekt wird derzeit auf osdn.net/projects/mingw migriert. Sie können uns dort weiterhin folgen. MinGW: Eine native Windows-Portierung der GNU Compiler Collection (GCC), frei verteilbare Importbibliotheken und Header-Dateien zum Erstellen nativer Windows-Anwendungen, einschließlich Erweiterungen der MSVC-Laufzeit zur Unterstützung der C99-Funktionalität. Die gesamte MinGW-Software kann auf 64-Bit-Windows-Plattformen ausgeführt werden.

SAP NetWeaver Server-Adapter für Eclipse

SAP NetWeaver Server-Adapter für Eclipse

Integrieren Sie Eclipse mit dem SAP NetWeaver-Anwendungsserver.

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

mPDF

mPDF

mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),