网络安全漏洞威胁 windows 用户网络安全公司 fortra 发现 windows 系统中的一个关键驱动程序存在严重漏洞(cve-2024-6768),该漏洞可能导致系统蓝屏死机。即使已安装最新补丁,所有版本的 windows 10 和 windows 11 系统都受到此漏洞的影响。php小编柚子建议用户仔细阅读以下内容,了解该漏洞的详细信息、潜在风险以及缓解措施。
漏洞存在于 Windows 的公共日志文件系统(CLFS.SYS)驱动程序中,由于对输入数据的验证不当,会导致系统产生不可恢复的错误,最终触发蓝屏死机。Fortra 的研究人员 Nicardo Narvaja 表示,攻击者可以通过精心构造的.BLF 文件诱发系统崩溃,造成系统不稳定甚至拒绝服务。
虽然这是一个本地攻击,需要攻击者物理接触目标系统,但其潜在危害不容忽视。攻击者可以利用该漏洞反复使系统崩溃,导致系统中断和数据丢失。
我们注意到,这并非 Windows 系统首次出现与 CLFS 相关的严重漏洞。去年,微软曾修复过一个类似的漏洞(CVE-2023-36424),该漏洞可导致本地提权。
以上就是Win10/11驱动被指存在严重漏洞可致蓝屏死机 最新补丁也无法避免的详细内容!