Ggpoker官网

从尺度到落地:万兆园区,选以太彩光 丨 《万兆园区以太彩光钻研汇报》技术钻研会
date
预约直播
AI时期,医疗网络怎么建 丨 Ggpoker官网医疗极简以太彩光双超融合网络解决规划颁布
date
预约直播
Ggpoker官网-不凡成就非凡,相信品牌的力量
产品
< 返回主菜单
产品中心
产品
解决规划
< 返回主菜单
解决规划中心
行业
合作同伴
返回主菜单
选择区域/说话
Ggpoker官网-不凡成就非凡,相信品牌的力量

您订阅的产品有更新,请实时查阅

查看详情

安全应急|幼心一个链接让你的系统蓝屏!

Ggpoker官网-不凡成就非凡,相信品牌的力量 颁布功夫:2021-01-25
Ggpoker官网-不凡成就非凡,相信品牌的力量

近日,Ggpoker官网网络CERT安全应急响应团队追踪到一则Windows 10 condrv.sys存在内存败坏缝隙的信息,该缝隙直接导致Win10系统蓝屏。该缝隙是由于Windows 10中condrv驱动设置谬误导致的。 当Chrome 或Edge浏览器在打开特定链接时,刚好挪用了该驱动的相应函数,而IE没有挪用,因而IE不会受影响。另表,攻击者可能直接机关恶意代码直接挪用存在缝隙的函数,若是用户点击就会触发缝隙、导致蓝屏。

 

利用大局

 
 

接见链接\\.\globalroot\device\condrv\kernelconnect会触发蓝屏。

 

触发步骤

 
  • 用浏览器接见:

file://\\.\globalroot\device\condrv\kernelconnect

  • 用一个快捷方式指向:

\\.\globalroot\device\condrv\kernelconnect

  • 网页攻击:

 

例如a标签

<a href="file://\\.\globalroot\device\condrv\kernelconnect"></a>

<script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script>

 

以及JavaScript剧本。

 

  •  微信群恶意用户传布名为test.url文件,在微信开启自动下载职能后文件被接管导致电脑即蓝屏

     

 

 

  1. 接见该文件夹即蓝屏(url文件会自动要求文件图标而加载\\.\gxxx

  2. 点击打开即蓝屏,文件内默认URL为\\.\gxxx

  3. 电脑微信打开即蓝屏,电脑微信默认使用了微信当前目录下wechatweb.exe文件对Web内容进行加载,而该exe主题则是由QQ浏览器演变而来,而QQ浏览器内核又是选取的chrome内核,所以微信端打开即蓝屏

 

影响领域

 
 

目前受影响的操作系统版本:Windows 10.1709及以上系统

 

 

处置规划

 
 

官方建复建议

 

该缝隙当前暂无官方解决规划。

 

产品当前官方暂未颁布受影响版本的对应补丁,建议受影响的用户实时关注更新官方的安全补。ㄊ凳备律兜阶钚掳姹荆。链接如下:

https://www.microsoft.com/zh-cn/software-download/windows10

 

Ggpoker官网网络建复建议

 

产品

注明

RG-WALL系列下一代防火墙

下一代防火墙结合防病毒以及威胁谍报检测。在安全能力上,不仅支持NATACLDDoS防御等传统安全职能,也支持丰硕的利用级安全职能,蕴含病毒查杀、入侵检测、APP检测、文件过滤、恶意URL过滤等。提供多维度的利用层监控与分析,援手用户把握风险,精准预警。

RG-IDP系列入侵检测防御系统

是Ggpoker官网网络推出的将深度内容检测、安全防护、上网行为治理等技术结合的入侵检测防御系统设备。通过对网络中深层攻击行为进行正确的分析判断,自动有效的;ね绨踩。共同实时更新的入侵攻击特点库,可检测防护3500种以上的网络攻击行为,蕴含DoS/DDoS、病毒、蠕虫、僵尸网络、木马、可疑代码、探测与扫描等各类网络威胁。

 

安全建议

 

  • 不要打开陌生网页,若是不用要建议不容JavaScript。

  • 不要打开陌生法式,终端装置防护软件。

  • 不要轻易下载装置起源不明的软件,预防有人恶意利用此缝隙造成回绝服务攻击。

  • 对不明来历的邮件、office等提高警惕。

  • 警惕不明来历压缩文件,为了让受害者下载Windows快捷方式(.url)文件。攻击者会通过糊弄用户下载ZIP归档文件,并将恶意字符串暗藏其中;当用户解压ZIP文件时便会触发攻击。

  • 实时备份沉要文件,以免文件迷失。

 

团队介绍

 

Ggpoker官网网络CERT安全应急响应团队,跟踪最新互联网威胁事务,针对最新安全缝隙,APT攻击以及僵尸网络家族做实时跟踪和分析;为产品、客户提供实时、有效的安全防护战术与解决规划。

 

Ggpoker官网-不凡成就非凡,相信品牌的力量

 

Ggpoker官网“网络+安全”主张将网络设备的安全能力充分阐扬,网络设备、安全设备与安全平台智能联动,握别安全孤岛,组成整网联动的安全保险系统,实现防护、安全预测、分析和响应等安全问题自动化全流程关环。

 

Ggpoker官网-不凡成就非凡,相信品牌的力量

 

如您必要Ggpoker官网安全,请留下您的联系方式

关注Ggpoker官网
gfwx_logo
关注Ggpoker官网官网微信
随时相识公司最新动态
Ggpoker官网-不凡成就非凡,相信品牌的力量

返回顶部

收起
Ggpoker官网-不凡成就非凡,相信品牌的力量 文档AI副手
Ggpoker官网-不凡成就非凡,相信品牌的力量 文档评价
ev-close ev-close-m
该资料是否解决了您的问题?
ev-close ev-close-m
您对当前页面的中意度若何?
不咋滴
极度好
dark-star dark-star dark-star dark-star dark-star
ev-close ev-close-m
您中意的原因是(多。?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
ev-bg
感激您的反。
Ggpoker官网-不凡成就非凡,相信品牌的力量
Ggpoker官网-不凡成就非凡,相信品牌的力量
Ggpoker官网-不凡成就非凡,相信品牌的力量
请选择服务项目
关关征询页
售前征询 售前征询
售前征询
售后服务 售后服务
售后服务
定见反馈 定见反馈
定见反馈
更多联系方式
【网站地图】