Ny CVE-2024-6768 BSOD påvirker Windows 11 10 og Server 2022
New Cve 2024 6768 Bsod Affects Windows 11 10 And Server 2022
En rapport fra Fortra afslører en ny sikkerhedsfejl i en Windows-driver mærket CVE-2024-6768 forårsager en blå skærm på en pc, der kører Windows 11/10 og Server 2022. Gad vide om denne CVE-2024-6768 BSOD? Find detaljer fra dette indlæg Miniværktøj .
Sidste måned led millioner af Windows-pc'er over hele verden af et af de massive globale computerafbrydelser forårsaget af en fejl i CrowdStrike Falcon. Der er gået mindre end en måned siden CrowdStrike BSOD , endnu et nyt blåt skærmproblem er blevet afsløret af Cybersecurity-firmaet Fortra i en rapport. Det er CVE-2024-6768 BSOD.
Om CVE-2024-6768 Blue Screen
I detaljer er der en ny sårbarhed i Windows CLFS.sys-driveren (Common Log File System), der er ansvarlig for registrering af programmer og styring af logfiler. Denne fejl, der spores som CVE-2024-6768, opstår som følge af ukorrekt validering af specificeret mængde i input (CWE-1284) i CLFS.sys-driveren, hvilket fører til et lammelsesangreb.
Denne fejl kan forårsage en uoprettelig inkonsistens, der udløser KeBugCheckEx-funktionen, hvilket i sidste ende resulterer i den berygtede Blue Screen of Death, som er en langvarig nemesis af Windows-brugere.
Sårbarhedens omfang
CVE-2024-6768 BSOD diskriminerer ikke, og det påvirker i øjeblikket alle versioner af Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 og Windows Server 2022, uanset om de har installeret alle de nyeste sikkerhedsrettelser.
Forskeren Ricardo Narvaja har påvist sårbarheden via en PoC (proof of concept), der bruger specifikke værdier i en .BLF-fil, et filformat i Windows CLFS. Uden at kræve brugerinteraktion kan en uprivilegeret bruger lave et bestemt input for at fremkalde et systemnedbrud.
Ifølge en rapport dukker nogle potentielle problemer som systemustabilitet og lammelsesangreb op. Ondsindede brugere kan gentagne gange udnytte CVE-2024-6768-sårbarheden og vedblive med at crashe berørte systemer, og dermed forstyrre driften og resultere i potentielt datatab.
Med hensyn til sværhedsgraden af CVE-2024-6768 BSOD tilhører den Medium, rating på 6,8 på CVSS (Common Vulnerability Scoring System). Angrebsvektoren er lokal, hvilket betyder, at ondsindede angribere skal fysisk få adgang til maskinen for at udnytte sårbarheden, hvilket i nogen grad begrænser omfanget af potentielle angreb.
Ingen rettelse til CVE-2024-6768 BSOD men nogle forslag
Ifølge tidslinjen udsendt af Fortra havde dette firma først rapporteret til Microsoft med en Proof-of-Concept-udnyttelse den 20. december 2023, og Microsoft svarede, at deres ingeniører ikke kunne reproducere sårbarheden. Endelig frigav Fortra CVE-2024-6768 sårbarheden den 12. august 2024.

I øjeblikket har Microsoft ikke nogen afhjælpning eller løsning til at rette CVE-2024-6768 blå skærm på grund af sårbarhedens natur. IT-administratorer bør udvise forsigtighed og forsøge at prøve nogle yderligere sikkerhedsforanstaltninger, hvor det er muligt.
- Begræns fysisk adgang til kritiske systemer
- Overvåg for enhver usædvanlig aktivitet, der forsøger at udnytte fejlen
- Hold Windows-systemer opdateret for at reducere risikoen for udnyttelse
Sikkerhedskopier filer for at undgå datatab
Hvis du er en almindelig bruger, kan du kun holde dine data sikre, da potentielt datatab skyldes gentagne systemnedbrud, som nævnt ovenfor. Til sikkerhedskopiering af data anbefaler vi MiniTool ShadowMaker, en professionel og den bedste backup software til Windows 11/10/8.1/8/7 og Server 2016/2019/2022.
I backup af filer , mappe backup, backup af disk , og partitionssikkerhedskopiering, spiller dette sikkerhedskopieringsværktøj en vigtig rolle. Desuden tillader MiniTool ShadowMaker at sikkerhedskopiere data regelmæssigt ved at indstille et tidspunkt på en dag, uge eller måned. Også inkrementelle sikkerhedskopier og differentielle sikkerhedskopier understøttes, hvilket sparer tid og diskplads.
Hent det på din pc, og tag trinene nedenfor for at begynde at sikkerhedskopiere.
MiniTool ShadowMaker prøveversion Klik for at downloade 100 % Rent og sikkert
Trin 1: Start MiniTool ShadowMaker Trial Edition på en Windows-pc eller en server.
Trin 2: Flyt til Sikkerhedskopiering > KILDE , vælg, hvad der skal sikkerhedskopieres, og klik OK .
Trin 3: Under Backup , hit BESTEMMELSESSTED for at vælge en sti som f.eks. et eksternt drev for at gemme backupbilledet.
Trin 4: For automatiske sikkerhedskopier , hit Indstillinger > Indstillinger for tidsplan , og konfigurer en plan. Så, hit Sikkerhedskopier nu for at starte en fuld sikkerhedskopiering, og planlagte sikkerhedskopier vil blive oprettet på det indstillede tidspunkt.
