全发国际

620 点全场景落地 丨 半导体大厂熙泰科技的云桌面安全与提效实战分享
预约直播
铸数基 · 智运维 丨 全发国际乐享3.0智能运维解决规划颁布会
预约直播
全发国际(中国)有限公司官网
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
全发国际(中国)有限公司官网

您订阅的产品有更新,,,,,,,请实时查阅

查看详情

安全应急|幼心一个链接让你的系统蓝屏!

全发国际(中国)有限公司官网 颁布功夫:2021-01-25
全发国际(中国)有限公司官网

近日,,,,,,,全发国际网络CERT安全应急响应团队追踪到一则Windows 10 condrv.sys存在内存败坏缝隙的信息,,,,,,,该缝隙直接导致Win10系统蓝屏。。。。。。。。该缝隙是由于Windows 10中condrv驱动设置谬误导致的。。。。。。。。 当Chrome 或Edge浏览器在打开特定链接时,,,,,,,刚好挪用了该驱动的相应函数,,,,,,,而IE没有挪用,,,,,,,因而IE不会受影响。。。。。。。。另表,,,,,,,攻击者可能直接机关恶意代码直接挪用存在缝隙的函数,,,,,,,若是用户点击就会触发缝隙、导致蓝屏。。。。。。。。

 

利用大局

 
 

接见链接\\.\globalroot\device\condrv\kernelconnect会触发蓝屏。。。。。。。。

 

触发步骤

 
  • 用浏览器接见:

file://\\.\globalroot\device\condrv\kernelconnect

  • 用一个快捷方式指向:

\\.\globalroot\device\condrv\kernelconnect

  • 网页攻击:

 

例如a标签

<a href="file://\\.\globalroot\device\condrv\kernelconnect"></a>

<script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script>

 

以及JavaScript剧本。。。。。。。。

 

  •  微信群恶意用户传布名为test.url文件,在微信开启自动下载职能后文件被接管导致电脑即蓝屏

     

 

 

  1. 接见该文件夹即蓝屏(url文件会自动要求文件图标而加载\\.\gxxx

  2. 点击打开即蓝屏,文件内默认URL为\\.\gxxx

  3. 电脑微信打开即蓝屏,电脑微信默认使用了微信当前目录下wechatweb.exe文件对Web内容进行加载,而该exe主题则是由QQ浏览器演变而来,而QQ浏览器内核又是选取的chrome内核,所以微信端打开即蓝屏

 

影响领域

 
 

目前受影响的操作系统版本:Windows 10.1709及以上系统

 

 

处置规划

 
 

官方建复建议

 

该缝隙当前暂无官方解决规划。。。。。。。。

 

产品当前官方暂未颁布受影响版本的对应补。。。。。。。。,,,,建议受影响的用户实时关注更新官方的安全补。。。。。。。。ㄊ凳备律兜阶钚掳姹荆。。。。。。。。链接如下:

https://www.microsoft.com/zh-cn/software-download/windows10

 

全发国际网络建复建议

 

产品

注明

RG-WALL系列下一代防火墙

下一代防火墙结合防病毒以及威胁谍报检测。。。。。。。。在安全能力上,,,,,,,不仅支持NATACLDDoS防御等传统安全职能,,,,,,,也支持丰硕的利用级安全职能,,,,,,,蕴含病毒查杀、入侵检测、APP检测、文件过滤、恶意URL过滤等。。。。。。。。提供多维度的利用层监控与分析,,,,,,,援手用户把握风险,,,,,,,精准预警。。。。。。。。

RG-IDP系列入侵检测防御系统

是全发国际网络推出的将深度内容检测、安全防护、上网行为治理等技术结合的入侵检测防御系统设备。。。。。。。。通过对网络中深层攻击行为进行正确的分析判断,,,,,,,自动有效的;;;;;;;;ね绨踩。。。。。。。。共同实时更新的入侵攻击特点库,,,,,,,可检测防护3500种以上的网络攻击行为,,,,,,,蕴含DoS/DDoS、病毒、蠕虫、僵尸网络、木马、可疑代码、探测与扫描等各类网络威胁。。。。。。。。

 

安全建议

 

  • 不要打开陌生网页,,,,,,,若是不用要建议不容JavaScript。。。。。。。。

  • 不要打开陌生法式,,,,,,,终端装置防护软件。。。。。。。。

  • 不要轻易下载装置起源不明的软件,,,,,,,预防有人恶意利用此缝隙造成回绝服务攻击。。。。。。。。

  • 对不明来历的邮件、office等提高警惕。。。。。。。。

  • 警惕不明来历压缩文件,,,,,,,为了让受害者下载Windows快捷方式(.url)文件。。。。。。。。攻击者会通过糊弄用户下载ZIP归档文件,,,,,,,并将恶意字符串暗藏其中;;;;;;;;当用户解压ZIP文件时便会触发攻击。。。。。。。。

  • 实时备份沉要文件,,,,,,,以免文件迷失。。。。。。。。

 

团队介绍

 

全发国际网络CERT安全应急响应团队,,,,,,,跟踪最新互联网威胁事务,,,,,,,针对最新安全缝隙,,,,,,,APT攻击以及僵尸网络家族做实时跟踪和分析;为产品、客户提供实时、有效的安全防护战术与解决规划。。。。。。。。

 

全发国际(中国)有限公司官网

 

全发国际“网络+安全”主张将网络设备的安全能力充分阐扬,,,,,,,网络设备、安全设备与安全平台智能联动,,,,,,,握别安全孤岛,,,,,,,组成整网联动的安全保险系统,,,,,,,实现防护、安全预测、分析和响应等安全问题自动化全流程关环。。。。。。。。

 

全发国际(中国)有限公司官网

 

如您必要全发国际安全,,,,,,,请留下您的联系方式

关注全发国际
关注全发国际官网微信
随时相识公司最新动态
全发国际(中国)有限公司官网

返回顶部

收起
全发国际(中国)有限公司官网 文档AI副手
全发国际(中国)有限公司官网 文档评价
该资料是否解决了您的问题???????
您对当前页面的中意度若何???????
不咋滴
极度好
您中意的原因是(多。。。。。。。。???????
您对文档是否还有其它的问题或建议???????
为尽快解决问题,,,,,,,请您留下联系方式以便回复
邮箱
手机号
感激您的反。。。。。。。。
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
全发国际(中国)有限公司官网
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】【sitemap】