請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

驅動程式大漏洞 Windows10、11、SVR2022恐又「藍白死當」

TVBS

更新於 2024年08月13日09:18 • 發布於 2024年08月13日09:18 • 丘力龍
Windows 10、11恐再度「藍白畫面死當」。(示意圖/shutterstock 達志影像)

美國資安公司CrowdStrike7月軟體更新出包,導致全球數百萬台Windows電腦爆發「藍白畫面死當」(Blue Screen of Death)災情;未料近日網路安全公司Fortra又發現Windows系統中的驅動程式存在漏洞,恐再一次導致死當,且所有Windows 10和Windows 11版本以及Windows Server 2022都將受到影響,即使已安裝最新安全修補程式也無法避免。

《Forbes》報導,此安全漏洞正式編號為CVE-2024-6768,與Windows驅動程式「通用紀錄檔案系統」(Common Log File System,CLFS)有關,當輸入數據出現特定的驗證錯誤時,CVE-2024-6768將觸發一個名為KeBugCheckEx的功能,導致令人頭痛的「藍白畫面死當」。

Fortra研究人員證實,攻擊者可透過精心建構的BLF檔案引發系統當機;雖然該漏洞屬於本地端攻擊,意味攻擊者需物理接觸到目標系統才能攻擊,因此漏洞風險被評定為中等,但漏洞也可能帶來嚴重影響。

Fortra安全研究與開發副總監雷古利(Tyler Reguly)表示,微軟(Microsoft)最初在2023年12月被告知此問題,但在2024年2月聲稱無法重現該漏洞。儘管Fortra研究人員在「數十個虛擬和物理系統」上重現了驗證結果,但微軟仍未能修復。

報導指出,對於普通Windows用戶來說,不必太過擔心此問題。但對於組織來說,應注意微軟在修補漏洞方面明顯缺乏進展。雷古利總結:「這個問題的最佳情況是,微軟看到報告後決定發布更新來解決漏洞。」

立即加入《TVBS娛樂頭條》LINE官方帳號,給你滿出來的八卦和娛樂大小事!

查看原始文章

更多國際相關文章

01

哈米尼遭長期監控!30枚炸彈狂轟藏身處 死前高層會議中

民視新聞網
02

伊朗揚言進攻 川普:將以前所未有力量回擊

NOWNEWS今日新聞
03

杜拜等中東樞紐停擺 全球航班陷數年最嚴重亂象

中央通訊社
04

伊朗火速反擊!杜拜五星級飯店「遭飛彈轟炸」…驚傳「50名美軍陣亡」官方發聲了

鏡報
05

斬首內幕曝光!30炸彈齊轟、提前攻擊 美、以精準情報誅殺哈米尼

太報
06

伊朗官媒證實最高領袖哈米尼遭美軍擊殺身亡!女兒等4名家屬同赴黃泉

三立新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 18

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...