博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
NTFS 3.1出现DoS漏洞 影响WinXP到Win8.1所有版本 据称10行代码就可以DoS攻击
阅读量:7115 次
发布时间:2019-06-28

本文共 668 字,大约阅读时间需要 2 分钟。

26日,packetstorm公布了一个NTFS 3.1上的漏洞利用,这个问题利用了 windows xp 中到 windows 8.1系统中的漏洞。文章中并未明确是否远程DoS漏洞,但从公开代码来看只是一个HTML代码就可以触发,实际效果需要各位朋友们自行验证。

目前PoC已公开

NTFS 3.1 DoS漏洞利用机制

主文件表 (即 mft) 是 ntfs 文件系统中的一个隐藏文件。它映射出驱动器中的所有文件。它应该受到保护, 不受任何用户访问, 因为所有使用 ntfs 的文件都有一个引用。如果重新创建目录, 系统将锁定该文件, 直到下次重启。

因此, 例如, 当尝试创建文件或读取文件卷时, ntfs 会试图控制 ERESOURCE$ 的 mft 文件, 并在这个阶段永远挂起。

NTFS是什么

NTFS (New Technology File System),是 WindowsNT 环境的文件系统。新技术文件系统是Windows NT家族(如,Windows 2000、Windows XP、Windows Vista、Windows 7和 windows 8.1)等的限制级专用的文件系统(操作系统所在的盘符的文件系统必须格式化为 NTFS 的文件系统,4096簇环境下)。

原文发布时间:2017年6月27日

本文由:packetstorm 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/ntfs-3-1-dos

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

转载地址:http://lqbel.baihongyu.com/

你可能感兴趣的文章
酷狗音乐快速转换MP3格式的方法
查看>>
Web 开发学习笔记(4) --- 重定向与HSTS
查看>>
通过手机物理返回键实现弹出层的隐藏
查看>>
Spring Cloud Alibaba基础教程:Nacos配置的多文件加载与共享配置
查看>>
解决mac下webstorm编辑器识别less的问题
查看>>
原生JS 实现复杂对象深拷贝(对象值包含函数)
查看>>
优化体系结构 - 算法外置优化计算结构
查看>>
JS中的call、apply、bind方法详解
查看>>
启动时间知多少?8款音视频类应用测评报告分析
查看>>
码农张的Bug人生 - 见面之礼
查看>>
JS异步编程之Promise
查看>>
【算法专栏】-- 谈谈时间复杂度
查看>>
元数据治理框架Atlas研究——JanusGraph图数据库对象关系映射
查看>>
力扣(LeetCode)155
查看>>
sas 做 titanic 未完待续
查看>>
区块链是一个公共数据库,要放在一个块内
查看>>
jqGrid的rowNum属性默认值、-1情况的介绍
查看>>
一步步学会用docker部署应用(nodejs版)
查看>>
分享10个免费H5模版(主题)资源网站
查看>>
RabbitMQ预研
查看>>