Обнаружена уязвимость CVE-2024-6768 в Windows, затрагивающая все версии

12.08.2024

Вслед за недавним фиаско с обновлением CrowdStrike, которое оставило миллионы компьютеров на Windows в цикле синего экрана смерти, появилась новая уязвимость, вызывающая свежие опасения среди пользователей и ИТ-специалистов. Согласно отчету компании по кибербезопасности Fortra от 12 августа, недавно выявленный недостаток в Windows может снова привести к печально известному синему экрану смерти, затрагивая все версии Windows 10 и Windows 11, независимо от того, были ли применены последние обновления безопасности.

CVE-2024-6768: Объяснение

Уязвимость, обозначенная как CVE-2024-6768, касается драйвера системы общего журнала Windows. Она возникает из-за неправильной проверки количества входных данных, что вызывает функцию KeBugCheckEx, приводящую к синему экрану смерти. Этот сценарий особенно тревожит пользователей Windows, которые недавно столкнулись с аналогичными проблемами из-за инцидента с CrowdStrike. Хотя потенциальные последствия эксплуатации значительны и не требуют взаимодействия пользователя, локальный характер вектора атаки привел к классификации этой уязвимости как средней степени риска.

Какие версии Windows затронуты CVE-2024-6768?

CVE-2024-6768 представляет угрозу для всех версий Windows 10 и Windows 11, а также Windows Server 2022. Уязвимость позволяет пользователю без привилегий вызвать сбой системы с помощью специально созданного файла, даже если система полностью обновлена последними патчами безопасности.

Рикардо Нарваха, главный разработчик эксплойтов в Fortra и автор отчета, подчеркнул последствия этой уязвимости: «Потенциальные проблемы включают нестабильность системы и отказ в обслуживании. Злоумышленники могут использовать эту уязвимость для многократного сбоя затронутых систем, нарушая работу и потенциально вызывая потерю данных.»

Хронология исследования CVE-2024-6768

Тайлер Регули, заместитель директора по исследованиям и разработкам безопасности в Fortra, поделился информацией о хронологии этой уязвимости. Microsoft была впервые уведомлена о проблеме в декабре 2023 года, но к февралю 2024 года компания перестала отвечать, утверждая, что не может воспроизвести уязвимость. Это утверждение резко контрастировало с возможностью Fortra воспроизвести результаты на нескольких системах, как виртуальных, так и физических. Регули отметил, что не было найдено ни одного обходного пути или смягчающего фактора и выразил скептицизм относительно вероятности исправления от Microsoft. Публикация отчета об уязвимости направлена на то, чтобы побудить Microsoft признать эксплуатационную возможность проблемы и рассмотреть возможность ее решения.

Полная хронология исследования

  • 20 декабря 2023 года – Сообщено в Microsoft с доказательством концепции эксплойта.
  • 8 января 2024 года – Microsoft ответила, что ее инженеры не смогли воспроизвести уязвимость.
  • 12 января 2024 года – Fortra предоставила скриншот с версией Windows, работающей с обновлениями Patch Tuesday за январь, и дамп памяти сбоя.
  • 21 февраля 2024 года – Microsoft ответила, что все еще не может воспроизвести проблему и поэтому закрывает дело.
  • 28 февраля 2024 года – Fortra снова воспроизвела проблему с установленными обновлениями Patch Tuesday за февраль и предоставила дополнительные доказательства, включая видео с условиями сбоя.
  • 19 июня 2024 года – Fortra сообщила о намерении получить CVE и опубликовать исследование.

Как включить bluetooth на windows 7 компьютер?

Чтобы включить Bluetooth на компьютере с операционной системой Windows 7, выполните следующие шаги: 1. Нажмите кнопку 'Пуск' и выберите 'Панель управления'. 2. Найдите и выберите 'Оборудование и звук'. 3. Перейдите в раздел 'Устройства и принтеры' и нажмите 'Добавить устройство'. 4. Следуйте инструкциям мастера добавления устройств для включения и установки Bluetooth.

Windows 10 inbox apps что это?

'Inbox apps' в Windows 10 — это предустановленные приложения, которые поставляются вместе с операционной системой. Эти приложения включают в себя такие программы, как Калькулятор, Почта, Календарь, Фотографии и другие базовые инструменты, которые предоставляют основные функции для выполнения повседневных задач. Эти приложения интегрированы в систему и обновляются через Microsoft Store.
Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Экономьте время и убирайте беспорядок, закрывая все активные окна на рабочем столе.

4
556 отзывы
3265 скачали

Обзоры и инструкции для Close All Windows

29.12.2025

Поддержка Windows 10 завершена, Windows 11 достигает доминирования

С 2025 года Windows 11 превзошла Windows 10 по доле рынка, усилив новые функции и требования.

Читать далее

29.12.2025

Бутерин критикует процесс загрузки Windows

Бутерин выражает недовольство процессом установки Windows, что мешает владельцам ПК, как он считает.

Читать далее

28.12.2025

Microsoft уточняет планы по использованию Windows Rust

Microsoft не планирует полный переход Windows на Rust к 2030 году. Исследуется миграция кода для повышения безопасности.

Читать далее

27.12.2025

Windows 11: как ускорить систему после обновления

Обновление Windows 11 может замедлить работу ПК. Узнайте, как восстановить производительность, исправив настройки и удалив ошибки.

Читать далее

27.12.2025

Двойная загрузка Windows 11 и Linux становится практичной

Популярность двойной загрузки Windows 11 и Linux растёт среди пользователей. Им это позволяет использовать обе системы в 2025 году.

Читать далее

24.12.2025

nvmedisk улучшает производительность SSD в Windows 11

nvmedisk предлагает улучшение скорости в Windows 11 25H2 через новый NVMe драйвер.

Читать далее

24.12.2025

Microsoft перейдёт с C и C++ на Rust к 2030 году

Microsoft планирует заменить C и C++ на Rust к 2030 году ради улучшения памяти и безопасности.

Читать далее

24.12.2025

Как изменить виртуальную память в Windows 11

Повышение производительности в Windows 11: как увеличить виртуальную память и избежать обновления RAM.

Читать далее

23.12.2025

Windows 10 прекращает получение бесплатных обновлений

С 2025-10-14 Microsoft прекратила бесплатные обновления безопасности для Windows 10. Пользователи должны перейти на Windows 11 или альтернативы для безопасности и совместимости.

Читать далее

23.12.2025

Настройки виртуальных рабочих пространств в Windows 11

Новая страница настройки Virtual Workspaces на Windows 11 облегчает управление функциями виртуализации.

Читать далее