cari
Rumahtutorial komputerpengetahuan komputerCVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru

Laporan Fortra mendedahkan kelemahan keselamatan baru dalam Pemandu Windows CVE-2024-6768 yang boleh menyebabkan skrin biru kematian ke PC yang menjalankan Windows 11/10 dan Server 2022. Sila baca artikel ini oleh Minitool.

Bulan lalu, berjuta -juta Windows PCs di seluruh dunia mengalami salah satu masa downtime komputer utama yang disebabkan oleh kecacatan Falcon Crowdstrike. Kurang dari sebulan selepas kejadian kematian Blue of Death Crowdstrike berlaku, syarikat keselamatan siber Fortra mendedahkan satu lagi masalah Blue Screen of Death yang baru dalam laporan: CVE-2024-6768 Blue Screen of Death Kerentanan.

Mengenai CVE-2024-6768 Skrin Biru Kematian Kerentanan

Khususnya, terdapat kelemahan baru dalam pemacu Windows CLFS.SYS (sistem log log awam) yang bertanggungjawab untuk aplikasi pembalakan dan menguruskan log. Kerentanan ini dikesan ke CVE-2024-6768, mengakibatkan penafian perkhidmatan yang tidak betul mengenai nombor yang ditentukan dalam input dalam pemandu CLFS.SYS (CWE-1284).

Kesalahan ini boleh menyebabkan ketidakkonsistenan yang tidak dapat dipulihkan, mencetuskan fungsi Kebugcheckex, dan akhirnya membawa kepada skrin biru yang terkenal, mimpi buruk yang lama untuk pengguna Windows.

Skop kesan kelemahan

CVE-2024-6768 Skrin Blue of Death Kerentanan adalah sembarangan dan kini mempengaruhi semua versi Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, dan Windows Server 2022, tanpa mengira sama ada mereka mempunyai semua patch keselamatan terkini yang dipasang.

Penyelidik Ricardo Narvaja telah menunjukkan kelemahan melalui POC (bukti konsep) yang menggunakan nilai tertentu dalam fail .blf (format fail dalam Windows CLFS). Tiada interaksi pengguna diperlukan, pengguna yang tidak layak boleh membuat input khusus untuk mendorong kemalangan sistem.

Menurut laporan, masalah yang berpotensi timbul, seperti ketidakstabilan sistem dan penafian perkhidmatan. Pengguna yang berniat jahat boleh berulang kali mengeksploitasi kerentanan CVE-2024-6768, menyebabkan sistem yang terjejas terhempas secara berterusan, operasi mengganggu dan menyebabkan kehilangan data yang berpotensi.

Dari segi keterukan CVE-2024-6768 Blue Screen of Death, ia berada di peringkat sederhana, dengan penarafan 6.8 pada CVSS (Sistem Pemarkahan Kerentanan Umum). Vektor serangan adalah tempatan, yang bermaksud bahawa penyerang berniat jahat memerlukan akses fizikal ke mesin untuk mengeksploitasi kelemahan, yang sedikit sebanyak mengehadkan skop serangan yang berpotensi.

Tidak ada penetapan untuk CVE-2024-6768 Blue Screen of Death, tetapi ada beberapa cadangan

Menurut garis masa yang dikeluarkan oleh Fortra, syarikat itu melaporkan kelemahan bukti konsep kepada Microsoft pada 20 Disember 2023, yang Microsoft menjawab bahawa jurutera mereka tidak dapat menghasilkan semula. Akhirnya, Fortra mengeluarkan kelemahan CVE-2024-6768 pada 12 Ogos 2024.

CVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru

Pada masa ini, disebabkan sifat kelemahan, Microsoft tidak mempunyai mitigasi atau penyelesaian untuk membetulkan isu kematian CVE-2024-6768 Blue Screen of Death. Pentadbir IT perlu berhati -hati dan cuba mengambil beberapa langkah keselamatan tambahan apabila mungkin.

  1. Hadkan akses fizikal ke sistem kritikal
  2. Pantau sebarang aktiviti yang tidak normal yang cuba mengeksploitasi kelemahan ini
  3. Pastikan sistem Windows terkini untuk mengurangkan risiko dieksploitasi

Fail sandaran untuk mengelakkan kehilangan data

Jika anda adalah pengguna biasa, satu -satunya perkara yang boleh anda lakukan ialah memastikan data anda selamat, kerana seperti yang dinyatakan di atas, kemalangan sistem pendua boleh menyebabkan kehilangan data yang berpotensi. Untuk sandaran data, kami mengesyorkan Minitool Shadowmaker, perisian sandaran profesional dan terbaik untuk Windows 11/10/8.1/8/7 dan Server 2016/2019/2022.

Utiliti sandaran ini memainkan peranan penting dalam sandaran fail, sandaran folder, sandaran cakera, dan sandaran partition. Di samping itu, Minitool Shadowmaker membolehkan sandaran data untuk disokong secara berkala dengan menetapkan titik masa satu hari, satu minggu, atau satu bulan. Di samping itu, sandaran tambahan dan pembezaan disokong, menjimatkan masa dan ruang cakera.

Dapatkannya di PC anda dan ikuti langkah -langkah di bawah untuk memulakan sandaran.

Langkah 1: Mulakan versi percubaan Shadowmaker Minitool pada PC atau pelayan Windows anda.

Langkah 2: Pergi ke Backup> Sumber , pilih kandungan yang anda mahu sandarkan, dan klik OK .

Langkah 3: Di bawah sandaran , klik pada sasaran untuk memilih jalan (seperti pemacu luaran) untuk menyimpan imej sandaran.

Langkah 4: Untuk sandaran automatik, klik Pilihan> Tetapan Jadual dan konfigurasikan pelan. Kemudian, klik Backup Now untuk memulakan sandaran penuh, dan sandaran yang dijadualkan akan dibuat pada masa yang ditetapkan.

CVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru

Sila ambil perhatian bahawa URL imej perlu digantikan dengan URL yang boleh diakses. Saya mengekalkan pesanan dan format imej asal.

Atas ialah kandungan terperinci CVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Cara menyelesaikan kod ralat Windows & quot; invalid_data_access_trap & quot; (0x00000004)Cara menyelesaikan kod ralat Windows & quot; invalid_data_access_trap & quot; (0x00000004)Mar 11, 2025 am 11:26 AM

Artikel ini menangani Windows "Invalid_data_access_trap" (0x00000004) ralat, BSOD kritikal. Ia meneroka sebab -sebab biasa seperti pemandu yang rosak, kerosakan perkakasan (RAM, cakera keras), konflik perisian, overclocking, dan malware. Trou

Bagaimana saya mengedit pendaftaran? (Amaran: Gunakan dengan berhati -hati!)Bagaimana saya mengedit pendaftaran? (Amaran: Gunakan dengan berhati -hati!)Mar 21, 2025 pm 07:46 PM

Artikel membincangkan penyuntingan Windows Registry, Langkah berjaga -jaga, kaedah sandaran, dan isu -isu yang berpotensi dari suntingan yang salah. Isu utama: Risiko ketidakstabilan sistem dan kehilangan data dari perubahan yang tidak wajar.

Bagaimana saya menguruskan perkhidmatan di Windows?Bagaimana saya menguruskan perkhidmatan di Windows?Mar 21, 2025 pm 07:52 PM

Artikel membincangkan menguruskan perkhidmatan Windows untuk kesihatan sistem, termasuk permulaan, berhenti, memulakan semula perkhidmatan, dan amalan terbaik untuk kestabilan.

Ketahui Cara Memperbaiki Amaran Kesihatan Drive dalam Tetapan WindowsKetahui Cara Memperbaiki Amaran Kesihatan Drive dalam Tetapan WindowsMar 19, 2025 am 11:10 AM

Apakah peringatan kesihatan pemacu dalam tetapan Windows dan apa yang perlu anda lakukan apabila anda menerima amaran cakera? Baca tutorial Php.CN ini untuk mendapatkan arahan langkah demi langkah untuk mengatasi keadaan ini.

Aplikasi mana yang menggunakan ene.sysAplikasi mana yang menggunakan ene.sysMar 12, 2025 pm 01:25 PM

Artikel ini mengenal pasti ENE.SYS sebagai komponen pemacu audio definisi tinggi Realtek. Ia memperincikan fungsinya dalam menguruskan perkakasan audio, menekankan peranan pentingnya dalam fungsi audio. Artikel ini juga membimbing pengguna untuk mengesahkan legitimasinya

Mengapa Pemandu Asio.sys tidak akan memuatkanMengapa Pemandu Asio.sys tidak akan memuatkanMar 10, 2025 pm 07:58 PM

Artikel ini menangani kegagalan pemacu audio Windows ASIO.SYS. Penyebab umum termasuk fail sistem yang rosak, ketidakserasian perkakasan/pemandu, konflik perisian, isu pendaftaran, dan perisian hasad. Penyelesaian masalah melibatkan imbasan SFC, Upda Pemandu

Bagaimana saya menggunakan editor dasar kumpulan (gpEdit.msc)?Bagaimana saya menggunakan editor dasar kumpulan (gpEdit.msc)?Mar 21, 2025 pm 07:48 PM

Artikel ini menerangkan cara menggunakan editor dasar kumpulan (gpEdit.msc) di Windows untuk mengurus tetapan sistem, menonjolkan konfigurasi umum dan kaedah penyelesaian masalah. Ia menyatakan bahawa gpedit.msc tidak tersedia di edisi rumah windows, mencadangkan

Bagaimana saya menukar aplikasi lalai untuk jenis fail?Bagaimana saya menukar aplikasi lalai untuk jenis fail?Mar 21, 2025 pm 07:48 PM

Artikel membincangkan perubahan aplikasi lalai untuk jenis fail pada Windows, termasuk perubahan semula dan perubahan pukal. Isu utama: Tiada pilihan perubahan pukal terbina dalam.

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

EditPlus versi Cina retak

EditPlus versi Cina retak

Saiz kecil, penyerlahan sintaks, tidak menyokong fungsi gesaan kod

SecLists

SecLists

SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan