Un error en Windows 10 hace que el sistema operativo falle con una pantalla azul de la muerte (BSOD) si el usuario intenta abrir una ruta específica en la barra de direcciones del navegador o usa otros comandos de Windows.
La semana pasada, Twitter publicó mensajes de un investigador de seguridad sobre dos vulnerabilidades en Windows que podrían ser aprovechadas por ciberdelincuentes en diferentes ataques.
El segundo error puede provocar una pantalla azul de la muerte al intentar abrir un camino inusual..
Desde octubre del año pasado, investigador de seguridad Jonas Lykkegaard ha escrito repetidamente sobre una ruta que inmediatamente bloquea Windows 10 y muestra una pantalla azul de la muerte después de ingresar a la barra de direcciones de un navegador (por ejemplo, Cromo),.
Cuando los desarrolladores quieren interactuar directamente con un dispositivo Windows, pueden pasar la ruta del espacio de nombres del dispositivo Win32 como argumento para varias funciones del software de Windows. Esto permite la aplicación, por ejemplo, para interactuar directamente con el disco físico, evitando el sistema de archivos.
Abrir el camino de varias maneras por parte de un usuario., incluso con un nivel de privilegio bajo, puede causar Windows 10 para desconectar:\\.\Globalrootdispositivocondrvkernelconnect.
Al conectarse a un dispositivo, los desarrolladores pasan el atributo adjunto extendido para comunicarse correctamente con él.
Como descubrió Lukkegaard, al intentar conectarse a una ruta sin pasar un atributo, debido a una verificación de errores incorrecta, se genera una excepción que causa una pantalla azul de muerte. Para empeorar las cosas, Los usuarios de Windows con pocos privilegios pueden intentar conectarse al dispositivo utilizando esta ruta, permitiendo así que cualquier programa que se ejecute en la computadora cause que Windows 10 chocar.
Déjame recordarte que recientemente Google Project Zero descubrió una vulnerabilidad de día 0 en el kernel de Windows.