Fortra報告披露Windows驅動程序中的一個新的安全漏洞CVE-2024-6768,會導致運行Windows 11/10和Server 2022的PC藍屏死機。想知道這個CVE-2024-6768藍屏死機漏洞的詳情嗎?請閱讀MiniTool的這篇文章。
上個月,全球數百萬台Windows PC遭受了由CrowdStrike Falcon缺陷造成的重大全球計算機停機事件之一。 CrowdStrike藍屏死機事件發生還不到一個月,網絡安全公司Fortra在一份報告中披露了另一個新的藍屏死機問題:CVE-2024-6768藍屏死機漏洞。
關於CVE-2024-6768藍屏死機漏洞
具體來說,Windows CLFS.sys(公共日誌文件系統)驅動程序中存在一個新的漏洞,該驅動程序負責記錄應用程序和管理日誌。此漏洞被追踪為CVE-2024-6768,源於CLFS.sys驅動程序中對輸入中指定數量的驗證不當(CWE-1284),從而導致拒絕服務。
此錯誤可能導致不可恢復的不一致性,觸發KeBugCheckEx函數,最終導致臭名昭著的藍屏死機,這是Windows用戶長期以來的夢魘。
漏洞的影響範圍
CVE-2024-6768藍屏死機漏洞不分青紅皂白,目前影響所有版本的Windows 10、Windows 11、Windows Server 2016、Windows Server 2019和Windows Server 2022,無論它們是否安裝了所有最新的安全補丁。
研究人員Ricardo Narvaja已經通過PoC(概念驗證)演示了該漏洞,該PoC使用.BLF文件(Windows CLFS中的文件格式)中的特定值。無需用戶交互,未特權用戶即可製作特定輸入以誘發系統崩潰。
根據一份報告,出現了一些潛在問題,例如係統不穩定和拒絕服務。惡意用戶可以反複利用CVE-2024-6768漏洞,使受影響的系統不斷崩潰,從而中斷操作並導致潛在的數據丟失。
就CVE-2024-6768藍屏死機的嚴重性而言,它屬於中等級別,在CVSS(通用漏洞評分系統)上的評級為6.8。攻擊媒介是本地的,這意味著惡意攻擊者需要物理訪問機器才能利用該漏洞,這在一定程度上限制了潛在攻擊的範圍。
目前沒有CVE-2024-6768藍屏死機的修復程序,但有一些建議
根據Fortra發布的時間表,該公司於2023年12月20日向微軟報告了一個概念驗證漏洞,微軟回復稱他們的工程師無法重現該漏洞。最後,Fortra於2024年8月12日發布了CVE-2024-6768漏洞。
目前,由於漏洞的性質,微軟還沒有任何緩解或解決方案來修復CVE-2024-6768藍屏死機問題。 IT管理員應謹慎行事,並嘗試盡可能採取一些額外的安全措施。
- 限制對關鍵系統的物理訪問
- 監控任何試圖利用此漏洞的異常活動
- 使Windows系統保持最新狀態,以降低被利用的風險
備份文件以避免數據丟失
如果您是普通用戶,您唯一能做的是確保您的數據安全,因為如上所述,重複的系統崩潰會導致潛在的數據丟失。對於數據備份,我們推薦MiniTool ShadowMaker,這是一款專業且最佳的Windows 11/10/8.1/8/7和Server 2016/2019/2022備份軟件。
在此備份實用程序在文件備份、文件夾備份、磁盤備份和分區備份中發揮著重要作用。此外,MiniTool ShadowMaker允許通過設置一天、一周或一個月的時間點來定期備份數據。此外,還支持增量備份和差異備份,從而節省時間和磁盤空間。
在您的PC上獲取它,並按照以下步驟開始備份。
步驟1:在Windows PC或服務器上啟動MiniTool ShadowMaker試用版。
步驟2:轉到備份>源,選擇要備份的內容,然後單擊確定。
步驟3:在備份下,點擊目標選擇一個路徑(例如外部驅動器)來保存備份映像。
步驟4:對於自動備份,點擊選項>計劃設置,並配置一個計劃。然後,點擊立即備份開始完全備份,並且將在設置的時間創建計劃備份。
請注意,圖片的URL需要替換為實際可訪問的URL。 我保留了原文的圖片順序和格式。
以上是CVE-2024-6768 BSOD:有關藍屏的一切的詳細內容。更多資訊請關注PHP中文網其他相關文章!

File Explorer中的TABS功能是Windows用戶的高度方便函數,但在Windows 10上不可用。但是,您可以使用文件(例如文件)在Windows上啟用File Explorer中的選項卡。在這篇文章中,PHP.CN軟件

Windows提供了一個選項,可以在不使用它時自動隱藏任務欄。但是,一些用戶報告說他們符合“自動隱藏任務欄在Windows 11中不起作用”問題。來自PHP.CN的這篇文章提供了解決方案。

在嘗試安裝Realtek音頻驅動程序時,您是否曾經遇到過錯誤消息,說“安裝Realtek音頻驅動程序失敗代碼0001”?如果是,您來了正確的位置。這篇有關PHP.CN軟件的帖子說明瞭如何獲取此PR

Windows防火牆通知不斷彈出?如何關閉Windows防火牆通知?現在,您可以從php.cn上的這篇文章中獲得三種可靠的方法,以防止防火牆通知彈出。

是否想賣掉或扔掉您的外部驅動器,但擔心數據洩漏?刪除外部硬盤驅動器文件不斷出現?如何從外部硬盤驅動器中永久刪除文件? php.cn上的這篇文章向您顯示了刪除外部的方法

即使計算機用戶沒有在計算機上運行太多程序,計算機用戶也可能會遇到高CPU使用問題。有時,此問題可以自動解決,但是,在某些情況下,您需要手動解決該問題,例如網絡列表服務

如今,USB閃存驅動器是最常用的數據存儲設備。但是,很容易被各種病毒感染,因為您將其連接到不同的設備以傳輸文件。當您找到USB文件變成EXE文件時,y

Windows 11桌面背景會不斷變化,每當您自定義壁紙設置時,Windows 11都會恢復更改。這很煩人,PHP.CN網站上的這篇文章將提供一些已被證明很有用的方法


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

WebStorm Mac版
好用的JavaScript開發工具

禪工作室 13.0.1
強大的PHP整合開發環境

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中