


CVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru
Laporan Fortra mendedahkan kelemahan keselamatan baru dalam Pemandu Windows CVE-2024-6768 yang boleh menyebabkan skrin biru kematian ke PC yang menjalankan Windows 11/10 dan Server 2022. Sila baca artikel ini oleh Minitool.
Bulan lalu, berjuta -juta Windows PCs di seluruh dunia mengalami salah satu masa downtime komputer utama yang disebabkan oleh kecacatan Falcon Crowdstrike. Kurang dari sebulan selepas kejadian kematian Blue of Death Crowdstrike berlaku, syarikat keselamatan siber Fortra mendedahkan satu lagi masalah Blue Screen of Death yang baru dalam laporan: CVE-2024-6768 Blue Screen of Death Kerentanan.
Mengenai CVE-2024-6768 Skrin Biru Kematian Kerentanan
Khususnya, terdapat kelemahan baru dalam pemacu Windows CLFS.SYS (sistem log log awam) yang bertanggungjawab untuk aplikasi pembalakan dan menguruskan log. Kerentanan ini dikesan ke CVE-2024-6768, mengakibatkan penafian perkhidmatan yang tidak betul mengenai nombor yang ditentukan dalam input dalam pemandu CLFS.SYS (CWE-1284).
Kesalahan ini boleh menyebabkan ketidakkonsistenan yang tidak dapat dipulihkan, mencetuskan fungsi Kebugcheckex, dan akhirnya membawa kepada skrin biru yang terkenal, mimpi buruk yang lama untuk pengguna Windows.
Skop kesan kelemahan
CVE-2024-6768 Skrin Blue of Death Kerentanan adalah sembarangan dan kini mempengaruhi semua versi Windows 10, Windows 11, Windows Server 2016, Windows Server 2019, dan Windows Server 2022, tanpa mengira sama ada mereka mempunyai semua patch keselamatan terkini yang dipasang.
Penyelidik Ricardo Narvaja telah menunjukkan kelemahan melalui POC (bukti konsep) yang menggunakan nilai tertentu dalam fail .blf (format fail dalam Windows CLFS). Tiada interaksi pengguna diperlukan, pengguna yang tidak layak boleh membuat input khusus untuk mendorong kemalangan sistem.
Menurut laporan, masalah yang berpotensi timbul, seperti ketidakstabilan sistem dan penafian perkhidmatan. Pengguna yang berniat jahat boleh berulang kali mengeksploitasi kerentanan CVE-2024-6768, menyebabkan sistem yang terjejas terhempas secara berterusan, operasi mengganggu dan menyebabkan kehilangan data yang berpotensi.
Dari segi keterukan CVE-2024-6768 Blue Screen of Death, ia berada di peringkat sederhana, dengan penarafan 6.8 pada CVSS (Sistem Pemarkahan Kerentanan Umum). Vektor serangan adalah tempatan, yang bermaksud bahawa penyerang berniat jahat memerlukan akses fizikal ke mesin untuk mengeksploitasi kelemahan, yang sedikit sebanyak mengehadkan skop serangan yang berpotensi.
Tidak ada penetapan untuk CVE-2024-6768 Blue Screen of Death, tetapi ada beberapa cadangan
Menurut garis masa yang dikeluarkan oleh Fortra, syarikat itu melaporkan kelemahan bukti konsep kepada Microsoft pada 20 Disember 2023, yang Microsoft menjawab bahawa jurutera mereka tidak dapat menghasilkan semula. Akhirnya, Fortra mengeluarkan kelemahan CVE-2024-6768 pada 12 Ogos 2024.
Pada masa ini, disebabkan sifat kelemahan, Microsoft tidak mempunyai mitigasi atau penyelesaian untuk membetulkan isu kematian CVE-2024-6768 Blue Screen of Death. Pentadbir IT perlu berhati -hati dan cuba mengambil beberapa langkah keselamatan tambahan apabila mungkin.
- Hadkan akses fizikal ke sistem kritikal
- Pantau sebarang aktiviti yang tidak normal yang cuba mengeksploitasi kelemahan ini
- Pastikan sistem Windows terkini untuk mengurangkan risiko dieksploitasi
Fail sandaran untuk mengelakkan kehilangan data
Jika anda adalah pengguna biasa, satu -satunya perkara yang boleh anda lakukan ialah memastikan data anda selamat, kerana seperti yang dinyatakan di atas, kemalangan sistem pendua boleh menyebabkan kehilangan data yang berpotensi. Untuk sandaran data, kami mengesyorkan Minitool Shadowmaker, perisian sandaran profesional dan terbaik untuk Windows 11/10/8.1/8/7 dan Server 2016/2019/2022.
Utiliti sandaran ini memainkan peranan penting dalam sandaran fail, sandaran folder, sandaran cakera, dan sandaran partition. Di samping itu, Minitool Shadowmaker membolehkan sandaran data untuk disokong secara berkala dengan menetapkan titik masa satu hari, satu minggu, atau satu bulan. Di samping itu, sandaran tambahan dan pembezaan disokong, menjimatkan masa dan ruang cakera.
Dapatkannya di PC anda dan ikuti langkah -langkah di bawah untuk memulakan sandaran.
Langkah 1: Mulakan versi percubaan Shadowmaker Minitool pada PC atau pelayan Windows anda.
Langkah 2: Pergi ke Backup> Sumber , pilih kandungan yang anda mahu sandarkan, dan klik OK .
Langkah 3: Di bawah sandaran , klik pada sasaran untuk memilih jalan (seperti pemacu luaran) untuk menyimpan imej sandaran.
Langkah 4: Untuk sandaran automatik, klik Pilihan> Tetapan Jadual dan konfigurasikan pelan. Kemudian, klik Backup Now untuk memulakan sandaran penuh, dan sandaran yang dijadualkan akan dibuat pada masa yang ditetapkan.
Sila ambil perhatian bahawa URL imej perlu digantikan dengan URL yang boleh diakses. Saya mengekalkan pesanan dan format imej asal.
Atas ialah kandungan terperinci CVE-2024-6768 BSOD: Segala-galanya Mengetahui Mengenai Skrin Biru. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas











Jika anda mengesyaki isu -isu cakera keras anda, anda boleh menyemak pemacu untuk kesilapan pada Windows 7. Ceramah post php.cn ini mengenai FixDisk Windows 7. Anda boleh mengikuti panduan untuk memeriksa cakera keras untuk kesilapan pada Windows 7.

Banyak pengguna SurfaceBook melaporkan bahawa mereka memenuhi "pengasingan teras yang disekat oleh EW_USBCCGPFILTER.SYS" pada Windows 11/10. Siaran ini dari Php.cn membantu menyelesaikan masalah yang menjengkelkan. Terus bacaan anda.

Pernahkah anda menemui skrin hitam selepas memasang pemacu grafik seperti pemandu NVIDIA di Windows 10/11? Sekarang dalam siaran ini dari Php.cn, anda boleh mencari beberapa penyelesaian yang patut dicuba untuk skrin Black Update NVIDIA.

KB2267602 adalah kemas kini perlindungan atau definisi untuk Windows Defender yang direka untuk memperbaiki kelemahan dan ancaman di Windows. Sesetengah pengguna melaporkan bahawa mereka tidak dapat memasang KB2267602. Catatan ini dari php.cn memperkenalkan cara membetulkan "KB2267602 FAI

Pemulihan data sentiasa menjadi topik yang dipanaskan. Untuk berjaya memulihkan data dari peranti anda, anda harus tahu bagaimana ia menyimpan data. Anda boleh mempelajari perbezaan antara pemulihan RAID dan pemulihan cakera keras dari pos php.cn ini.

Kesalahan sistem fail biasanya berlaku pada komputer orang dan ralat boleh mencetuskan satu siri kerosakan yang berkaitan. Artikel ini di laman web php.cn akan memberi anda satu siri pembetulan untuk mensasarkan ralat sistem fail (-1073741521). Sila teruskan dengan yo

Adakah anda menderita mesej ralat "FileType dipilih tidak disokong oleh aplikasi ini" ketika membuka fail dalam pasukan atau Excel? Sekarang baca siaran ini dari php.cn untuk mendapatkan beberapa penyelesaian berguna untuk isu ini.

Tab Keselamatan dalam sifat fail membantu menetapkan kebenaran yang berbeza untuk kumpulan dan pengguna yang berlainan ke fail atau folder. Sesetengah pengguna mendapati bahawa tab keselamatan Windows 11 hilang dari sifat fail. Siaran ini dari Php.cn memberikan beberapa kaedah untuk memperbaikinya.
