直击现场|贵阳经贸学校云桌面应用实地探访
2024年11月26日 16:00-17:00
预约直播
Wi-Fi 7 来袭,你要上车吗?
2024年11月27日 16:30-17:15
预约直播
产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

安全应急|小心一个链接让你的系统蓝屏!

发布时间:2021-01-25

近日,锐捷网络CERT安全应急响应团队追踪到一则Windows 10 condrv.sys存在内存损坏漏洞的信息,该漏洞直接导致Win10系统蓝屏。该漏洞是由于Windows 10中condrv驱动设置错误导致的。 当Chrome 或Edge浏览器在打开特定链接时,刚好调用了该驱动的相应函数,而IE没有调用,因此IE不会受影响。另外,攻击者能够直接构造恶意代码直接调用存在漏洞的函数,如果用户点击就会触发漏洞、导致蓝屏。

 

利用形式

 
 

访问链接\\.\globalroot\device\condrv\kernelconnect会触发蓝屏。

 

触发方法

 
  • 用浏览器访问:

file://\\.\globalroot\device\condrv\kernelconnect

  • 用一个快捷方式指向:

\\.\globalroot\device\condrv\kernelconnect

  • 网页攻击:

 

例如a标签

<a href="file://\\.\globalroot\device\condrv\kernelconnect"></a>

<script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script>

 

以及JavaScript脚本。

 

  •  微信群恶意用户传播名为test.url文件,在微信开启自动下载功能后文件被接收导致电脑即蓝屏

     

 

 

  1. 访问该文件夹即蓝屏(url文件会自动请求文件图标而加载\\.\gxxx

  2. 点击打开即蓝屏,文件内默认URL为\\.\gxxx

  3. 电脑微信打开即蓝屏,电脑微信默认使用了微信当前目录下wechatweb.exe文件对Web内容进行加载,而该exe核心则是由QQ浏览器演变而来,而QQ浏览器内核又是采用的chrome内核,所以微信端打开即蓝屏

 

影响范围

 
 

目前受影响的操作系统版本:Windows 10.1709及以上系统

 

 

处理方案

 
 

官方修复建议

 

该漏洞当前暂无官方解决方案。

 

产品当前官方暂未发布受影响版本的对应补丁,建议受影响的用户及时关注更新官方的安全补丁(及时更新升级到最新版本)。链接如下:

https://www.microsoft.com/zh-cn/software-download/windows10

 

锐捷网络修复建议

 

产品

说明

RG-WALL系列下一代防火墙

下一代防火墙结合防病毒以及威胁情报检测。在安全能力上,不仅支持NATACLDDoS防御等传统安全功能,也支持丰富的应用级安全功能,包括病毒查杀、入侵检测、APP检测、文件过滤、恶意URL过滤等。提供多维度的应用层监控与分析,帮助用户掌握风险,精准预警。

RG-IDP系列入侵检测防御系统

是锐捷网络推出的将深度内容检测、安全防护、上网行为管理等技术结合的入侵检测防御系统设备。通过对网络中深层攻击行为进行准确的分析判断,主动有效的保护网络安全。配合实时更新的入侵攻击特征库,可检测防护3500种以上的网络攻击行为,包含DoS/DDoS、病毒、蠕虫、僵尸网络、木马、可疑代码、探测与扫描等各种网络威胁。

 

安全建议

 

  • 不要打开陌生网页,如果不必要建议禁止JavaScript。

  • 不要打开陌生程序,终端安装防护软件。

  • 不要随意下载安装来源不明的软件,防止有人恶意利用此漏洞造成拒绝服务攻击。

  • 对不明来历的邮件、office等提高警惕。

  • 警惕不明来历压缩文件,为了让受害者下载Windows快捷方式(.url)文件。攻击者会通过欺骗用户下载ZIP归档文件,并将恶意字符串隐藏其中;当用户解压ZIP文件时便会触发攻击。

  • 及时备份重要文件,以免文件丢失。

 

团队介绍

 

锐捷网络CERT安全应急响应团队,跟踪最新互联网威胁事件,针对最新安全漏洞,APT攻击以及僵尸网络家族做实时跟踪和分析;为产品、客户提供实时、有效的安全防护策略与解决方案。

 

 

锐捷“网络+安全”主张将网络设备的安全能力充分发挥,网络设备、安全设备与安全平台智能联动,告别安全孤岛,构成整网联动的安全保障体系,实现防护、安全预测、分析和响应等安全问题自动化全流程闭环。

 

 

如您需要锐捷安全,请留下您的联系方式

关注锐捷
关注锐捷官网微信
随时了解公司最新动态

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!