27 августа 2025

eur = 93.37 -1.09 (-1.16 %)

btc = 111 149.00$ 996.89 (0.91 %)

eth = 4 587.89$ 113.79 (2.54 %)

ton = 3.16$ 0.02 (0.70 %)

usd = 80.53 -0.16 (-0.20 %)

eur = 93.37 -1.09 (-1.16 %)

btc = 111 149.00$ 996.89 (0.91 %)

Опубликован код уязвимости, приводящей к «синему экрану смерти» на любой версии Windows

1 минута на чтение
Опубликован код уязвимости, приводящей к «синему экрану смерти» на любой версии Windows

Специалист по информационной безопасности Мариус Тивадар (Marius Tivadar) из румынской компании Bitdefender опубликовал proof-of-concept (PoC) код на GitHub, который приводит к «синему экрану смерти» вне зависимости от версии Windows и состояния компьютера. Он использует баг в управлении файловой системой NTFS.

----------

В чем причина уязвимости?

Ошибка, приводящая к BSoD, кроется в механизме автоматического чтения содержимого флеш-накопителя, который может содержать вредоносный образ. Исследователь утверждает, что эта функция включена в системе по умолчанию. Более того, в документе, выложенном на GitHub, сообщается, что данный метод работает при любой попытке чтения содержимого зараженного устройства, например при проверке антивирусом.

Мариус сообщил о найденном баге в Microsoft в июле 2017 года, но выложил PoC только 27 апреля 2018 года после заявления компании, что найденная проблема не является брешью в безопасности. Представители корпорации аргументируют это тем, что для использования уязвимости необходим физический доступ к компьютеру пользователя.

Баг «ломает» даже заблокированные компьютеры

Исследователь рассказал, что система читает содержимое всех устройств, находящихся в портах компьютера, даже в заблокированном состоянии. Он считает такое поведение некорректным и утверждает, что Microsoft недооценивает опасность найденной им уязвимости.

Мариус выложил видео с демонстрацией бага, а также разместил еще один PoC-файл в своем Google Drive.

Источник: tproger.ru

Подписывайтесь на «Код Дурова» в Telegram и во «ВКонтакте», чтобы всегда быть в курсе интересных новостей!

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
Plaud представила Note Pro — карточный диктофон с дисплеем и мультимодальным ИИ за $179

GigaChat Max: коротко о главном

Plaud представила Note Pro — карточный диктофон с дисплеем и мультимодальным ИИ за $179

Полная версия 
Восемь секунд звука с кассеты вернули женщине голос с помощью ИИВосемь секунд звука с кассеты вернули женщине голос с помощью ИИВосемь секунд звука с кассеты вернули женщине голос с помощью ИИ

GigaChat Max: коротко о главном

Восемь секунд звука с кассеты вернули женщине голос с помощью ИИ

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 406
OTP Bank
Газпромбанк
X5 Tech
билайн
МТС
Сбер
Т-Банк
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы