这些年来windows 10出现了很多的诡异bug。例如,就在前几天,我们报道过一个可能会破坏硬盘驱动器的错误。现在,一个导致windows崩溃的bug的细节已经出现,但微软似乎并不急于修复它。
这个错误是由之前发现ntfs缺陷的同一位安全研究员jonas lykkegaard发现的。他发现通过访问chrome浏览器中的某个路径,windows 10会以bsod(蓝屏死机)的方式崩溃。尽管lykkegaard早在几个月前就公开了该漏洞的细节,但微软仍未拿出修复方案。
bsod漏洞非常容易执行,目前还不知道该漏洞的全部后果。lykkegaard发现,使用chrome访问路径\.\globalroot\device\condrv\kernelconnect会导致windows 10中的bsod崩溃。
bleepingcomputer进行的测试显示,从windows 10版本1709一直到20h2的每一个版本的windows 10中都可以发现这个bug,很大可能也影响旧版本。
虽然像这样简单的崩溃可能看起来相当无害,但它是一些可以被攻击者利用以掩盖其他活动,或阻止受害者使用他们的计算机。这个错误甚至可以通过简单地给受害者发送一个指向问题路径的快捷方式文件来触发。
在给bleepingcomputer的一份声明中,微软表示。"微软有客户承诺调查报告的安全问题,我们将尽快为受影响的设备提供更新"。尽管有这样的承诺,但没有迹象表明相当何时可能提供修复。