PoC-код, который вызывает синий экран смерти

Этот код вызывает критическую системную ошибку даже на заблокированных ПК

Начнем сначала

Исследователь компании Bitdefender Мариус Тивадар, который специализируется на аппаратном обеспечении, опубликовал код, способный привести к падению большинства систем под управлением Windows.

Что за код?

Мариус написал данный код, который содержит в себе видоизмененный образ файловой системы NTFS. Этот код загружается через USB-носитель. Достаточно всего пары секунд, и система выдаст ошибку в виде синего экрана смерти. В Windows по умолчанию включена функция автовоспроизведения, которая в сочетании с уязвимостью в NTFS позволяет с помощью PoC-кода вызывать критическую ошибку.

Корпорации Microsoft еще в июле 2017 года было известно об этой уязвимости, однако ее представители посчитали такую уязвимость незначительной. Однако Мариус Тивадар не согласен с мнением представителей Microsoft, что подтолкнуло его к созданию специального кода.

Как отмечалось ранее, критическая ошибка появится даже если устройство заблокировано. Тем самым, Тивадар считает, что операционная система не должна считывать данные с внешних накопителей при заблокированном компьютере.