CVE-2024-6768 BSOD:ブルースクリーンについて知っておくべきすべて
Fortra Reportは、Windows Drivers CVE-2024-6768の新しいセキュリティの脆弱性を開示しました。 Minitoolによるこの記事をお読みください。
先月、世界中の何百万ものWindows PCSが、クラウドストライクファルコンの欠陥によって引き起こされた主要なグローバルコンピューターのダウンタイムの1つに苦しんでいます。クラウドストライクのブルースクリーンオブデス事件が発生してから1か月も経たないうちに、サイバーセキュリティ会社のFORTRAは、レポートで別の新しいブルースクリーンの死の問題を明らかにしました:CVE-2024-6768死の脆弱性のブルースクリーン。
CVE-2024-6768死亡脆弱性のブルースクリーンについて
具体的には、Windows Clfs.Sys(パブリックログファイルシステム)ドライバーには、アプリケーションのログとログの管理を担当する新しい脆弱性があります。この脆弱性はCVE-2024-6768に由来され、その結果、CLFS.SYSドライバー(CWE-1284)の入力の指定された数のサービス拒否が誤って検証されました。
このエラーは、回復不能な矛盾につながり、Kebugcheckex関数をトリガーし、最終的にはWindowsユーザーにとって長年の悪夢である悪名高いブルースクリーンにつながります。
脆弱性の影響の範囲
CVE-2024-6768死亡脆弱性のブルースクリーンは無差別であり、現在、Windows 10、Windows Server 2016、Windows Server 2019、およびWindows Server 2022のすべてのバージョンに影響を与えています。
研究者のリカルド・ナルバハは、.blfファイル(Windows CLFのファイル形式)で特定の値を使用するPOC(概念実証)を通じて脆弱性を実証しました。ユーザーの相互作用は必要ありません。特権のないユーザーは、システムクラッシュを誘導するために特定の入力を行うことができます。
レポートによると、システムの不安定性やサービス拒否など、潜在的な問題が発生します。悪意のあるユーザーは、CVE-2024-6768の脆弱性を繰り返し悪用し、影響を受けるシステムが継続的にクラッシュし、操作を中断し、潜在的なデータ損失につながる可能性があります。
CVE-2024-6768死亡ブルースクリーンの重症度に関しては、中程度のレベルであり、CVSS(一般的な脆弱性スコアリングシステム)で6.8の評価があります。攻撃ベクトルはローカルです。つまり、悪意のある攻撃者は、脆弱性を活用するためにマシンへの物理的なアクセスが必要であり、潜在的な攻撃の範囲をある程度制限します。
現在、CVE-2024-6768死のブルースクリーンの修正はありませんが、いくつかの提案があります
Fortraが発表したタイムラインによると、同社は2023年12月20日にMicrosoftに対する概念実証の脆弱性を報告しました。マイクロソフトは、エンジニアが再現できないと答えました。最後に、Fortraは2024年8月12日にCVE-2024-6768の脆弱性をリリースしました。
現在、脆弱性の性質により、Microsoftには、CVE-2024-6768死亡問題のブルースクリーンを修正するための緩和または解決策がありません。 IT管理者は、注意を払って、可能な場合は追加のセキュリティ対策を講じようとする必要があります。
- 重要なシステムへの物理的アクセスを制限します
- この脆弱性を活用しようとする異常な活動を監視する
- Windowsシステムを最新に保ち、悪用されるリスクを減らす
データの損失を避けるためのバックアップファイル
あなたが通常のユーザーである場合、あなたができる唯一のことはあなたのデータを安全に保つことです。なぜなら、上記のように、複製システムのクラッシュは潜在的なデータ損失につながる可能性があるからです。データバックアップには、Windows 11/10/8.1/8/7およびServer 2016/2019/2022用のプロフェッショナルで最高のバックアップソフトウェアであるMinitool Shadowmakerをお勧めします。
このバックアップユーティリティは、ファイルバックアップ、フォルダーバックアップ、ディスクバックアップ、パーティションバックアップで重要な役割を果たします。さらに、Minitool Shadowmakerを使用すると、1日、1週間、または1か月の時点を設定することにより、データバックアップを定期的にバックアップできます。さらに、インクリメンタルおよびディファレンシャルバックアップがサポートされており、時間とディスクのスペースを節約します。
PCで入手し、以下の手順に従ってバックアップを開始します。
ステップ1:Windows PCまたはサーバーでMinitool Shadowmakerトライアルバージョンを開始します。
ステップ2:バックアップ>ソースに移動し、バックアップするコンテンツを選択し、 [OK]をクリックします。
ステップ3:バックアップの下で、ターゲットをクリックしてパス(外部ドライブなど)を選択してバックアップ画像を保存します。
ステップ4:自動バックアップの場合は、 [オプション]> [設定のスケジュール]をクリックし、プランを構成します。次に、今すぐバックアップをクリックして完全なバックアップを起動すると、設定された時間にスケジュールされたバックアップが作成されます。
画像のURLは、実際のアクセス可能なURLに置き換える必要があることに注意してください。元の画像順序と形式を保持しました。
以上がCVE-2024-6768 BSOD:ブルースクリーンについて知っておくべきすべての詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











ハードドライブの遭遇の問題が疑われる場合は、Windows 7のエラーのドライブを確認できます。このPHP.CN投稿では、FixDisk Windows 7について説明します。ガイドに従って、Windows 7のエラーのハードドライブを確認できます。

Windows 10/11にNvidiaドライバーのようなグラフィックドライバーをインストールした後、黒い画面に遭遇したことがありますか? PHP.CNからのこの投稿では、NVIDIAドライバーアップデートブラックスクリーンのソリューションを試す価値のあるいくつかの価値を見つけることができます。

多くのSurfaceBookユーザーは、Windows 11/10の「ew_usbccgpfilter.sys」の問題を満たしていると報告しています。 PHP.CNからのこの投稿は、迷惑な問題を修正するのに役立ちます。あなたの読書を続けてください。

KB2267602は、Windowsの脆弱性と脅威を修正するように設計されたWindows Defenderの保護または定義の更新です。一部のユーザーは、KB2267602をインストールできないと報告しました。 PHP.CNからのこの投稿では、「KB2267602 FAIを修正する方法を紹介します

データの回復は常に加熱されたトピックです。デバイスからデータを正常に復元するには、データの保存方法を知っておく必要があります。このPHP.CNポストからのRAID回復とハードドライブの回復の違いを学ぶことができます。

ファイルシステムエラーは一般に人のコンピューターで発生し、エラーが一連のリンクされた誤動作をトリガーする可能性があります。 PHP.CN Webサイトのこの記事では、ファイルシステムエラー(-1073741521)をターゲットにする一連の修正を提供します。よろしくお願いします

チームまたはExcelでファイルを開くときに、エラーメッセージ「このアプリでサポートされていないFiletype」に苦しんでいますか?この問題をいくつかの有用なソリューションを取得するには、PHP.CNからこの投稿を読んでください。

ファイルプロパティのセキュリティタブは、ファイルまたはフォルダーに異なるグループとユーザーのさまざまな権限を設定するのに役立ちます。 一部のユーザーは、ファイルプロパティからWindows 11セキュリティタブがないことを発見しました。 PHP.CNからのこの投稿は、それを修正するためのいくつかの方法を提供します。
