Ny CVE-2024-6768 BSOD påvirker Windows 11 10 og Server 2022
New Cve 2024 6768 Bsod Affects Windows 11 10 And Server 2022
En rapport fra Fortra avslører en ny sikkerhetsfeil i en Windows-driver merket CVE-2024-6768 forårsaker en blå skjerm på en PC som kjører Windows 11/10 og Server 2022. Lurer du på denne CVE-2024-6768 BSOD? Finn detaljer fra dette innlegget Miniverktøy .
Forrige måned led millioner av Windows-PCer over hele verden av et av de enorme globale databruddene forårsaket av en feil i CrowdStrike Falcon. Det har gått mindre enn en måned siden CrowdStrike BSOD , har et annet nytt blåskjerm-problem blitt avslørt av Cybersecurity-firmaet Fortra i en rapport. Det er CVE-2024-6768 BSOD.
Om CVE-2024-6768 Blue Screen
I detalj er det en ny sårbarhet i Windows CLFS.sys (Common Log File System)-driveren som er ansvarlig for å registrere applikasjoner og administrere logger. Denne feilen sporet som CVE-2024-6768, oppstår fra feilaktig validering av spesifisert mengde i input (CWE-1284) i CLFS.sys-driveren, og fører dermed til tjenestenekt.
Denne feilen kan forårsake en uopprettelig inkonsekvens, som utløser KeBugCheckEx-funksjonen, og til slutt resulterer i den beryktede Blue Screen of Death som er en langvarig nemesis av Windows-brukere.
Omfanget av sårbarheten
CVE-2024-6768 BSOD diskriminerer ikke og påvirker for øyeblikket alle versjonene av Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 og Windows Server 2022, uavhengig av om de har installert alle de nyeste sikkerhetsoppdateringene.
Forskeren Ricardo Narvaja har demonstrert sårbarheten via en PoC (proof of concept) som bruker spesifikke verdier i en .BLF-fil, et filformat i Windows CLFS. Uten å kreve brukerinteraksjon, kan en uprivilegert bruker lage et bestemt input for å indusere et systemkrasj.
Ifølge en rapport dukker det opp noen potensielle problemer som systemustabilitet og tjenestenekt. Ondsinnede brukere kan gjentatte ganger utnytte CVE-2024-6768-sårbarheten, fortsette å krasjer berørte systemer, og dermed forstyrre driften og resultere i potensielt tap av data.
Når det gjelder alvorlighetsgraden til CVE-2024-6768 BSOD, tilhører den Medium, rangering på 6,8 på CVSS (Common Vulnerability Scoring System). Angrepsvektoren er lokal, noe som betyr at ondsinnede angripere må fysisk få tilgang til maskinen for å utnytte sårbarheten, noe som begrenser omfanget av potensielle angrep.
Ingen rettelse for CVE-2024-6768 BSOD, men noen forslag
I følge tidslinjen lagt ut av Fortra, hadde dette selskapet først rapportert til Microsoft med en Proof-of-Concept-utnyttelse 20. desember 2023, og Microsoft svarte at deres ingeniører ikke kunne reprodusere sikkerhetsproblemet. Endelig ga Fortra ut CVE-2024-6768-sårbarheten 12. august 2024.

For øyeblikket har ikke Microsoft noen avbøtende eller løsning for å fikse den blå skjermen CVE-2024-6768 på grunn av sårbarhetens natur. IT-administratorer bør utvise forsiktighet og forsøke å prøve noen ekstra sikkerhetstiltak der det er mulig.
- Begrens fysisk tilgang til kritiske systemer
- Overvåk for enhver uvanlig aktivitet som forsøker å utnytte feilen
- Hold Windows-systemer oppdatert for å redusere risikoen for utnyttelse
Sikkerhetskopier filer for å unngå tap av data
Hvis du er en vanlig bruker, kan du bare holde dataene dine trygge siden potensielt tap av data er forårsaket av gjentatte systemkrasj, som nevnt ovenfor. For sikkerhetskopiering av data anbefaler vi MiniTool ShadowMaker, en profesjonell og beste programvare for sikkerhetskopiering for Windows 11/10/8.1/8/7 og Server 2016/2019/2022.
I sikkerhetskopiering av filer , sikkerhetskopiering av mapper, sikkerhetskopiering av disk , og partisjonssikkerhetskopiering, spiller dette sikkerhetskopieringsverktøyet en viktig rolle. Videre tillater MiniTool ShadowMaker å sikkerhetskopiere data regelmessig ved å angi et tidspunkt på en dag, uke eller måned. Dessuten støttes inkrementelle sikkerhetskopier og differensielle sikkerhetskopier, noe som sparer tid og diskplass.
Få den på PC-en din og følg trinnene nedenfor for å starte sikkerhetskopieringen.
MiniTool ShadowMaker prøveversjon Klikk for å laste ned 100 % Rent og trygt
Trinn 1: Start MiniTool ShadowMaker Trial Edition på en Windows-PC eller en server.
Trinn 2: Flytt til Sikkerhetskopiering > KILDE , velg hva du vil sikkerhetskopiere, og klikk OK .
Trinn 3: Under Sikkerhetskopiering , treff DESTINASJON for å velge en bane som en ekstern stasjon for å lagre sikkerhetskopibildet.
Trinn 4: For automatiske sikkerhetskopier , treff Alternativer > Tidsplaninnstillinger , og konfigurer en plan. Så, treff Sikkerhetskopier nå for å starte en fullstendig sikkerhetskopiering, og planlagte sikkerhetskopier vil bli opprettet på det angitte tidspunktet.
