Este código desencadena errores de bsod en todas las versiones recientes de Windows
Tabla de contenido:
- Las máquinas con Windows se bloquean en unos segundos debido a la función de reproducción automática
- Las PC bloqueadas que ejecutan Windows también se bloquean
- A Microsoft no podría importarle menos
Video: Solucionar error data in page error windows blue screen sin formatear 2024
Hay una vulnerabilidad en el manejo de Microsoft de las imágenes del sistema de archivos NTFS que fue descubierta por Marius Tivadar, un investigador de seguridad de Bitdefender. Para aprovechar la vulnerabilidad, el experto rumano en hardware acaba de publicar una prueba de código en GitHub que provocará el bloqueo de la mayoría de las computadoras que ejecutan Windows, incluso cuando están en estado bloqueado.
Las máquinas con Windows se bloquean en unos segundos debido a la función de reproducción automática
La prueba de concepto de Tivadar incluye una imagen NTFS malformada que puede colocar en una memoria USB. Si inserta la unidad USB en una computadora con Windows, se bloqueará en unos segundos mostrando el BSOD. "Una reproducción automática está activada por defecto ", detalla Tivadar en un documento PDF.
Incluso con la reproducción automática desactivada, el sistema se bloqueará cuando se acceda al archivo. Esto se puede hacer cuando Windows Defender escanea el dispositivo USB o cualquier otra herramienta que lo abra.
Las PC bloqueadas que ejecutan Windows también se bloquean
Lo peor del error es el hecho de que puede bloquear incluso las PC bloqueadas. En otras palabras, las PC se bloquean incluso cuando no deberían leer datos de unidades USB.
Creo firmemente que este comportamiento debería cambiarse, no debería montarse una memoria / volumen USB cuando el sistema está bloqueado ”, dijo Tivadar. “En términos generales, no se debe cargar ningún controlador, no se debe ejecutar ningún código cuando el sistema está bloqueado y se insertan periféricos externos en la máquina.
A Microsoft no podría importarle menos
Tivadar contactó al gigante tecnológico el año pasado, pero decidió publicar el código hoy porque la compañía declinó clasificar el problema como un error de seguridad. Microsoft incluso rebajó la gravedad del error diciendo que el exploit requería acceso físico o ingeniería social que engañaría al usuario.
Hola, Marius: Tu informe requiere acceso físico o ingeniería social y, como tal, no cumple con los requisitos para dar servicio a nivel inferior (emitir un parche de seguridad). Apreciamos su intento de revelar de manera responsable un posible problema de seguridad y esperamos que continúe haciéndolo.
Tivadar dijo que ni siquiera necesita acceso físico porque el error se puede implementar a través de malware.
Las versiones recientes de Windows 10 causan problemas de pantalla negra
Microsoft ha estado lanzando nuevas compilaciones de Insider a un ritmo más rápido últimamente. De hecho, Insiders en el anillo Fast recibió tres nuevas versiones en solo una semana. Las nuevas compilaciones no incluyen ninguna característica nueva, ya que su enfoque principal es mejorar el sistema antes del lanzamiento oficial de Windows 10 Fall Creators Update. Por lo tanto, Insiders ...
Las versiones recientes de Windows 10 Mobile brindan más confiabilidad y una versión completa de Windows Store
Windows 10 está recibiendo la mayor atención en estos días, debido a que pronto se lanzará. Pero eso no significa que Microsoft no piense en Windows 10 Mobile, ya que lanzó recientemente una nueva versión 10149 para el sistema operativo móvil. Build 10149 trajo muchas mejoras a Windows 10 Mobile, pero parece que Microsoft ...
La vulnerabilidad de día cero desconocida afecta a todas las versiones de Windows, el código fuente se ofrece por $ 90,000
Microsoft se enorgullece de que tanto su navegador Windows 10 como su navegador Edge son los sistemas más seguros del mundo. Sin embargo, todos sabemos que no existe un software a prueba de malware y recientemente descubrimos que incluso el último sistema operativo de Microsoft y sus componentes son vulnerables a las amenazas. Por un lado, el truco del Modo Dios de Windows hace posible que los hackers comanden Control ...