Windows 10与Server 2016以上版本CLFS.sys存在DoS漏洞,或致蓝画面当机
支付動態 · 2024-08-13

Fortra公开CVE-2024-6768漏洞,攻击者可针对CLFS.sys发动DoS攻击,导致Windows系统蓝画面当机,影响系统稳定性

在全球IT还对CrowdStrike造成Windows蓝画面当机(BSOD)心有余悸之时,资安公司Fortra公开了可造成Windows蓝画面的漏洞CVE-2024-6768,攻击者对CLFS.sys驱动程序发动DoS攻击,进而导致Windows系统蓝画面当机。

CLFS.sys是微软Windows中的驱动程序,负责管理通用日志文件系统(CLFS)。CLFS提供支持应用程序和系统组件进行日志纪录的框架,能够管理多日志串流(Log Stream),这些日志串流可用于系统恢复、数据同步和精确的操作追踪。

CVE-2024-6768是一个与CLFS.sys有关的拒绝服务(DoS)漏洞,这个漏洞影响了Windows 10、Windows 11、Windows Server 2016、Windows Server 2019和2022版本。该漏洞允许恶意且经过身分验证的低权限用户,利用CLFS.sys中的缺陷,通过特定操作强制调用内核函数KeBugCheckEx,进而导致Windows蓝画面当机。

攻击者利用CVE-2024-6768漏洞导致系统进入蓝画面当机状态,致使系统暂时无法使用,通过反复引发该漏洞,便能持续阻止系统正常运作,使组织的系统长时间停机。重要服务器或是系统发生蓝画面当机导致业务中断,特别是对于涉及财务交易、客户服务或是内核业务的系统,可能会使数据丢失,对企业营运造成影响。

这个漏洞虽然不会直接造成数据泄漏或是系统入侵,但是会明显影响系统的稳定性和可靠性,降低用户对系统的信任度。

Fortra在去年底的时候就发现这个漏洞,提报给微软并且附带概念性验证攻击代码,但是微软的工程师却在1月的时候回复无法重现漏洞,于是Fortra又提交了更多系统内存崩溃倾印和截屏给微软,但微软仍然表示无法重现问题,还关闭了案件。

Fortra在2月底的时候再次重现该漏洞,并提供更多证据给微软,在6月时通知微软将申请CVE,最近Fortra在8月8日仍在最新更新的Windows 11和Windows Server 2022系统重现该漏洞,并在8月12日对外公开。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
首页
游戏
合作
发现
我的