Noul BSOD CVE-2024-6768 afectează Windows 11 10 și Server 2022
New Cve 2024 6768 Bsod Affects Windows 11 10 And Server 2022
Un raport al Fortra dezvăluie o nouă eroare de securitate într-un driver Windows etichetat CVE-2024-6768 provoacă un ecran albastru pe un PC care rulează Windows 11/10 și Server 2022. Vă întrebați despre acest BSOD CVE-2024-6768? Găsiți detalii din această postare pe MiniTool .
Luna trecută, milioane de computere Windows din întreaga lume au suferit de pe urma uneia dintre întreruperile masive ale computerelor la nivel mondial cauzate de o defecțiune a CrowdStrike Falcon. De atunci a trecut mai puțin de o lună CrowdStrike BSOD , un alt nou ecran albastru al morții a fost dezvăluit de firma de securitate cibernetică Fortra într-un raport. Este CVE-2024-6768 BSOD.
Despre CVE-2024-6768 Blue Screen
În detaliu, există o nouă vulnerabilitate în driverul Windows CLFS.sys (Common Log File System) care este responsabil pentru înregistrarea aplicațiilor și gestionarea jurnalelor. Acest defect urmărit ca CVE-2024-6768, apare din validarea necorespunzătoare a cantității specificate în intrare (CWE-1284) în driverul CLFS.sys, ducând astfel la o refuz de serviciu.
Această eroare poate provoca o inconsecvență irecuperabilă, declanșând funcția KeBugCheckEx, rezultând în cele din urmă în infamul Blue Screen of Death, care este o nemeză de lungă durată a utilizatorilor Windows.
Sfera de aplicare a vulnerabilității
CVE-2024-6768 BSOD nu discriminează și afectează în prezent toate versiunile de Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 și Windows Server 2022, indiferent dacă au instalat toate cele mai recente corecții de securitate.
Cercetătorul Ricardo Narvaja a demonstrat vulnerabilitatea printr-un PoC (dovadă de concept) care utilizează valori specifice într-un fișier .BLF, un format de fișier în Windows CLFS. Fără a necesita interacțiunea utilizatorului, un utilizator neprivilegiat poate crea o anumită intrare pentru a provoca o blocare a sistemului.
Potrivit unui raport, apar unele probleme potențiale, cum ar fi instabilitatea sistemului și refuzul serviciului. Utilizatorii rău intenționați pot exploata în mod repetat vulnerabilitatea CVE-2024-6768, menținând blocarea sistemelor afectate, întrerupând astfel operațiunile și ducând la o potențială pierdere de date.
În ceea ce privește severitatea BSOD CVE-2024-6768, acesta aparține lui Medium, rating de 6,8 pe CVSS (Common Vulnerability Scoring System). Vectorul de atac este local, ceea ce înseamnă că atacatorii rău intenționați trebuie să acceseze fizic mașina pentru a exploata vulnerabilitatea, limitând oarecum aria potențialelor atacuri.
Nicio remediere pentru CVE-2024-6768 BSOD, dar câteva sugestii
Conform cronologiei postate de Fortra, această companie a raportat pentru prima dată la Microsoft cu un exploit Proof-of-Concept pe 20 decembrie 2023, iar Microsoft a răspuns că inginerii lor nu au putut reproduce vulnerabilitatea. În cele din urmă, Fortra a lansat vulnerabilitatea CVE-2024-6768 pe 12 august 2024.

În prezent, Microsoft nu are nicio atenuare sau soluție pentru a remedia ecranul albastru CVE-2024-6768 din cauza naturii vulnerabilității. Administratorii IT ar trebui să fie precauți și să încerce să încerce unele măsuri de securitate suplimentare acolo unde este posibil.
- Restricționați accesul fizic la sistemele critice
- Monitorizați orice activitate neobișnuită care încearcă să exploateze defectul
- Păstrați sistemele Windows la zi pentru a reduce riscul de exploatare
Faceți copii de rezervă pentru fișiere pentru a evita pierderea datelor
Dacă sunteți un utilizator obișnuit, ceea ce puteți face este să vă păstrați datele în siguranță, deoarece potențiala pierdere de date este cauzată de blocări repetate ale sistemului, așa cum sa menționat mai sus. Pentru backupul datelor, vă recomandăm MiniTool ShadowMaker, un profesionist și cel mai bun software de backup pentru Windows 11/10/8.1/8/7 și Server 2016/2019/2022.
În copie de rezervă a fișierelor , copie de rezervă a folderului, backup pe disc , și backup de partiție, acest utilitar de backup joacă un rol important. În plus, MiniTool ShadowMaker permite efectuarea de copii de rezervă a datelor în mod regulat prin setarea unui punct de timp într-o zi, săptămână sau lună. De asemenea, backup-urile incrementale și backup-urile diferențiale sunt acceptate, economisind timp și spațiu pe disc.
Obțineți-l pe computer și urmați pașii de mai jos pentru a începe backupul.
MiniTool ShadowMaker Trial Faceți clic pentru a descărca 100% Curat și sigur
Pasul 1: Lansați MiniTool ShadowMaker Trial Edition pe un computer Windows sau un server.
Pasul 2: Mutați la Backup > SOURCE , alegeți ce să faceți backup și faceți clic Bine .
Pasul 3: Sub Backup , lovit DESTINAŢIE pentru a alege o cale, cum ar fi o unitate externă, pentru a salva imaginea de rezervă.
Pasul 4: Pentru backup automat , lovit Opțiuni > Setări de programare și configurați un plan. Apoi, lovește Faceți backup acum pentru a începe o copie de rezervă completă, iar backup-urile programate vor fi create la ora stabilită.
