Обнаружена уязвимость CVE-2024-6768 в Windows, затрагивающая все версии

12.08.2024

Вслед за недавним фиаско с обновлением CrowdStrike, которое оставило миллионы компьютеров на Windows в цикле синего экрана смерти, появилась новая уязвимость, вызывающая свежие опасения среди пользователей и ИТ-специалистов. Согласно отчету компании по кибербезопасности Fortra от 12 августа, недавно выявленный недостаток в Windows может снова привести к печально известному синему экрану смерти, затрагивая все версии Windows 10 и Windows 11, независимо от того, были ли применены последние обновления безопасности.

CVE-2024-6768: Объяснение

Уязвимость, обозначенная как CVE-2024-6768, касается драйвера системы общего журнала Windows. Она возникает из-за неправильной проверки количества входных данных, что вызывает функцию KeBugCheckEx, приводящую к синему экрану смерти. Этот сценарий особенно тревожит пользователей Windows, которые недавно столкнулись с аналогичными проблемами из-за инцидента с CrowdStrike. Хотя потенциальные последствия эксплуатации значительны и не требуют взаимодействия пользователя, локальный характер вектора атаки привел к классификации этой уязвимости как средней степени риска.

Какие версии Windows затронуты CVE-2024-6768?

CVE-2024-6768 представляет угрозу для всех версий Windows 10 и Windows 11, а также Windows Server 2022. Уязвимость позволяет пользователю без привилегий вызвать сбой системы с помощью специально созданного файла, даже если система полностью обновлена последними патчами безопасности.

Рикардо Нарваха, главный разработчик эксплойтов в Fortra и автор отчета, подчеркнул последствия этой уязвимости: «Потенциальные проблемы включают нестабильность системы и отказ в обслуживании. Злоумышленники могут использовать эту уязвимость для многократного сбоя затронутых систем, нарушая работу и потенциально вызывая потерю данных.»

Хронология исследования CVE-2024-6768

Тайлер Регули, заместитель директора по исследованиям и разработкам безопасности в Fortra, поделился информацией о хронологии этой уязвимости. Microsoft была впервые уведомлена о проблеме в декабре 2023 года, но к февралю 2024 года компания перестала отвечать, утверждая, что не может воспроизвести уязвимость. Это утверждение резко контрастировало с возможностью Fortra воспроизвести результаты на нескольких системах, как виртуальных, так и физических. Регули отметил, что не было найдено ни одного обходного пути или смягчающего фактора и выразил скептицизм относительно вероятности исправления от Microsoft. Публикация отчета об уязвимости направлена на то, чтобы побудить Microsoft признать эксплуатационную возможность проблемы и рассмотреть возможность ее решения.

Полная хронология исследования

  • 20 декабря 2023 года – Сообщено в Microsoft с доказательством концепции эксплойта.
  • 8 января 2024 года – Microsoft ответила, что ее инженеры не смогли воспроизвести уязвимость.
  • 12 января 2024 года – Fortra предоставила скриншот с версией Windows, работающей с обновлениями Patch Tuesday за январь, и дамп памяти сбоя.
  • 21 февраля 2024 года – Microsoft ответила, что все еще не может воспроизвести проблему и поэтому закрывает дело.
  • 28 февраля 2024 года – Fortra снова воспроизвела проблему с установленными обновлениями Patch Tuesday за февраль и предоставила дополнительные доказательства, включая видео с условиями сбоя.
  • 19 июня 2024 года – Fortra сообщила о намерении получить CVE и опубликовать исследование.

Как включить bluetooth на windows 7 компьютер?

Чтобы включить Bluetooth на компьютере с операционной системой Windows 7, выполните следующие шаги: 1. Нажмите кнопку 'Пуск' и выберите 'Панель управления'. 2. Найдите и выберите 'Оборудование и звук'. 3. Перейдите в раздел 'Устройства и принтеры' и нажмите 'Добавить устройство'. 4. Следуйте инструкциям мастера добавления устройств для включения и установки Bluetooth.

Windows 10 inbox apps что это?

'Inbox apps' в Windows 10 — это предустановленные приложения, которые поставляются вместе с операционной системой. Эти приложения включают в себя такие программы, как Калькулятор, Почта, Календарь, Фотографии и другие базовые инструменты, которые предоставляют основные функции для выполнения повседневных задач. Эти приложения интегрированы в систему и обновляются через Microsoft Store.
Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Полная версия Close All Windows скачать бесплатно на windows и андроид

4
556 отзывы
3245 скачали

Обзоры и инструкции для Close All Windows

01.11.2025

Windows 11 улучшает эмуляцию x64 приложений на Arm

Обновление KB5067115 для Windows 11 25H2 улучшает эмуляцию x64 приложений на Arm устройствах. Улучшенная эмуляция способствует повышению совместимости и производительности.

Читать далее

31.10.2025

YouTube начал удалять видео о Windows 11: модерация с помощью ИИ

Создатели видео столкнулись с удалением контента на YouTube с ИИ-модерацией, если их видео включало установку Windows 11 необычными способами.

Читать далее

31.10.2025

Пользователь уменьшил Windows 7 до 69 МБ

Пользователь XenoPanther уменьшил Windows 7 до 69 МБ, доказав теоретическую возможность запуска минимального варианта операционной системы.

Читать далее

30.10.2025

Windows 11: Ограниченный доступ с выпуском 26H1

Microsoft планирует выпуск Windows 11 26H1 в начале 2024 года, но многие ПК могут остаться без обновления из-за ограниченного доступа.

Читать далее

29.10.2025

Windows 11: Улучшения в Copilot+ и File Explorer

Microsoft обновила Windows 11 до версии 24H2 и 25H2, улучшив функционал Copilot+ и Explorer в октябре 2025 года.

Читать далее

29.10.2025

Обновление Windows 11: улучшения в Copilot и File Explorer

Microsoft выпустила обновление Windows 11 с новшествами в Copilot и File Explorer, повысив функциональность устройства.

Читать далее

29.10.2025

Windows 11 KB5067112 добавляет «Персонализированные предложения»

Windows 11 обновление KB5067112 вносит изменения в OOBE и устраняет проблемы с виртуальными переключателями и сенсорной клавиатурой.

Читать далее

26.10.2025

Windows 95: Установка на дискете благодаря FlashPath

Эксперимент показал запуск Windows 95 с дискеты через FlashPath, используя SmartMedia и сжатый DriveSpace, что сохранило скорость работы.

Читать далее

26.10.2025

Обновления Windows: как улучшения превзошли прошлые версии

Сравнение Windows XP и Windows 11 показывает значительные улучшения в интерфейсе и функциональности.

Читать далее

24.10.2025

Microsoft устраняет дубликат SID в Windows 11

В обновлениях KB5064081 и KB5065426 исправлена ошибка дублирования SID, влияющая на доступ к сети и удалённому рабочему столу.

Читать далее