Un bogue fait planter Windows 10 en ouvrant simplement ce chemin
Vous vous souvenez peut-être de la récente Bogue de corruption NTFS dans Windows qui ne nécessite même pas de privilèges administratifs pour être abusé. Il y a un nouveau bug dans Windows 10. Si vous ouvrez un chemin spécial, le système d'exploitation plantera et vous vous retrouverez avec le BSOD.
Windows permet aux développeurs d'interagir directement avec les appareils, à l'aide d'un Chemin de l'espace de noms du périphérique Win32 comme argument à diverses fonctions de programmation Windows. Une telle option permet aux applications d'interagir directement avec un disque physique et d'omettre la couche d'abstraction du système de fichiers.
Le chemin d'accès à l'espace de noms de périphérique Win32 suivant est destiné au « pilote de multiplexeur de console ». Il est utilisé pour 'kernel / usermode ipc'.
\\.\globalroot\device\condrv\kernelconnect
Lors de l'ouverture du chemin de différentes manières, même à partir d'utilisateurs peu privilégiés, Windows 10 se bloquerait.
Crédits image: BleepingComputer
Les gens de BipOrdinateur ont pu reproduire ce problème sur Windows 10 version 1709 et versions ultérieures.
Le pire dans ce problème est qu'il est très facile d'exploiter ce bogue. Si un fichier URL Windows (.url) avec un chemin d'icône défini sur \\.\globalroot\device\condrv\kernelconnect
est stocké dans un dossier, Windows 10 essaiera de rendre l'icône du fichier URL une fois que vous aurez ouvert le dossier, et il plantera automatiquement Windows 10 pour provoquer un BSOD (contrôle de bogue).
Il n'y a rien de bon dans cette situation. Nous attendons avec impatience que Microsoft corrige le bogue.
Le bogue a été découvert pour la première fois par un chercheur en sécurité Windows Jonas Lykkegaard en octobre 2020.