亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內耗 全域協同提效 丨 銳捷網絡運維保障經驗分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

安全應急|小心一個鏈接讓你的系統藍屏!

發布時間:2021-01-25

近日,銳捷網絡CERT安全應急響應團隊追蹤到一則Windows 10 condrv.sys存在內存損壞漏洞的信息,該漏洞直接導致Win10系統藍屏。該漏洞是由于Windows 10中condrv驅動設置錯誤導致的。 當Chrome 或Edge瀏覽器在打開特定鏈接時,剛好調用了該驅動的相應函數,而IE沒有調用,因此IE不會受影響。另外,攻擊者能夠直接構造惡意代碼直接調用存在漏洞的函數,如果用戶點擊就會觸發漏洞、導致藍屏。

 

利用形式

 
 

訪問鏈接\\.\globalroot\device\condrv\kernelconnect會觸發藍屏。

 

觸發方法

 
  • 用瀏覽器訪問:

file://\\.\globalroot\device\condrv\kernelconnect

  • 用一個快捷方式指向:

\\.\globalroot\device\condrv\kernelconnect

  • 網頁攻擊:

 

例如a標簽

<a href="file://\\.\globalroot\device\condrv\kernelconnect"></a>

<script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script>

 

以及JavaScript腳本。

 

  •  微信群惡意用戶傳播名為test.url文件,在微信開啟自動下載功能后文件被接收導致電腦即藍屏

     

 

 

  1. 訪問該文件夾即藍屏(url文件會自動請求文件圖標而加載\\.\gxxx

  2. 點擊打開即藍屏,文件內默認URL為\\.\gxxx

  3. 電腦微信打開即藍屏,電腦微信默認使用了微信當前目錄下wechatweb.exe文件對Web內容進行加載,而該exe核心則是由QQ瀏覽器演變而來,而QQ瀏覽器內核又是采用的chrome內核,所以微信端打開即藍屏

 

影響范圍

 
 

目前受影響的操作系統版本:Windows 10.1709及以上系統

 

 

處理方案

 
 

官方修復建議

 

該漏洞當前暫無官方解決方案。

 

產品當前官方暫未發布受影響版本的對應補丁,建議受影響的用戶及時關注更新官方的安全補丁(及時更新升級到最新版本)。鏈接如下:

https://www.microsoft.com/zh-cn/software-download/windows10

 

銳捷網絡修復建議

 

產品

說明

RG-WALL系列下一代防火墻

下一代防火墻結合防病毒以及威脅情報檢測。在安全能力上,不僅支持NATACLDDoS防御等傳統安全功能,也支持豐富的應用級安全功能,包括病毒查殺、入侵檢測、APP檢測、文件過濾、惡意URL過濾等。提供多維度的應用層監控與分析,幫助用戶掌握風險,精準預警。

RG-IDP系列入侵檢測防御系統

是銳捷網絡推出的將深度內容檢測、安全防護、上網行為管理等技術結合的入侵檢測防御系統設備。通過對網絡中深層攻擊行為進行準確的分析判斷,主動有效的保護網絡安全。配合實時更新的入侵攻擊特征庫,可檢測防護3500種以上的網絡攻擊行為,包含DoS/DDoS、病毒、蠕蟲、僵尸網絡、木馬、可疑代碼、探測與掃描等各種網絡威脅。

 

安全建議

 

  • 不要打開陌生網頁,如果不必要建議禁止JavaScript。

  • 不要打開陌生程序,終端安裝防護軟件。

  • 不要隨意下載安裝來源不明的軟件,防止有人惡意利用此漏洞造成拒絕服務攻擊。

  • 對不明來歷的郵件、office等提高警惕。

  • 警惕不明來歷壓縮文件,為了讓受害者下載Windows快捷方式(.url)文件。攻擊者會通過欺騙用戶下載ZIP歸檔文件,并將惡意字符串隱藏其中;當用戶解壓ZIP文件時便會觸發攻擊。

  • 及時備份重要文件,以免文件丟失。

 

團隊介紹

 

銳捷網絡CERT安全應急響應團隊,跟蹤最新互聯網威脅事件,針對最新安全漏洞,APT攻擊以及僵尸網絡家族做實時跟蹤和分析;為產品、客戶提供實時、有效的安全防護策略與解決方案。

 

 

銳捷“網絡+安全”主張將網絡設備的安全能力充分發揮,網絡設備、安全設備與安全平臺智能聯動,告別安全孤島,構成整網聯動的安全保障體系,實現防護、安全預測、分析和響應等安全問題自動化全流程閉環。

 

 

如您需要銳捷安全,請留下您的聯系方式

關注銳捷
關注銳捷官網微信
隨時了解公司最新動態

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: 久久国产资源| 玖玖视频| 国产麻豆精品一区二区三区| 国产精品久久久网站| av在线男人天堂| 福利片在线播放| 日韩免费看| 日日草夜夜操| 嗯~用力啊~嗯~c我~原神| 9 1免费版看片| sese网站| 无码爆乳护士让我爽| 亚洲综合在线一区二区| 欧日韩不卡视频| 免费国产一级| 亚洲免费在线| 日本一区二区电影在线观看| 日本视频久久| 三级性视频| 国产又大又粗又长| 狠色综合| 奇米四色在线视频| 日视频| 在线观看特色大片免费网站| 在线欧美激情| 五月丁香久久婷婷| 69亚洲| 麻豆国产精品| 国产色秀| missav | 免费高清av在线看| 师尊解开乳罩揉大胸动态图| 秋霞理论| gogo人体做爰大胆裸体网站| 六月丁香综合网| 欧美黄色三级| 亚洲欧美中文字幕5发布| 深夜激情视频| 亚洲情射| 欧美色老头| 日本三级电影天堂| 第一福利av| a天堂v| 中文字幕无码乱人伦| 黄色长视频| 色图色小说| 后宫调教跪趴羞辱贱妾视频| 久久精品2019中文字幕| 亚洲成人国产精品| 日韩美女网站| 伊人影视久久| 在线麻豆av| 午夜少妇影院| 色哟哟在线观看| 日本一区视频在线| 性爱视频在线免费| 先锋影音资源av| 国产成人精品视频ⅴa片软件竹菊| 性护士灬h调教女医生| 超碰人人在线观看| 白虎av在线| 婷婷激情成人| 美女视频黄的免费| 久久无码视频一区| 日韩影视一区二区三区| 日韩成人福利| 91新视频| 免费成人美女在线观看| 欧美69av| av入口| 末世淫辱校花h系列小说| 动漫美女被爆操| 男女插插视频| 亚洲女人久久久| 超碰狠狠操| 成年人在线视频| 玖玖国产精品视频| 樱花草涩涩www在线播放| 久久激情网| 兔子先生第二季第五季| 久久欧美视频| 精品福利三区3d卡通动漫| 亚洲天堂2018av| 欧美区一区二| 丁香午夜婷婷| 91高跟黑色丝袜呻吟动态图| 国产99999| 亚洲国产一线| 狠操视频| 在线免费黄色网址| 极品销魂美女一区二区三区| 欧美福利社| 97视频免费在线观看| 国内av片| 激情小说亚洲图片| 污网站免费| 精品人伦一区二区三区蜜桃网站 | 国产福利小视频在线观看| 久久成人18免费观看| 超级美乳秀|