Windows 10/11都中招!微软爆出全新漏洞:可降级系统恢复已修复漏洞

8月9日消息,据媒体报道,在最新一届的黑帽大会上,安全研究人员SafeBreach Labs的Alon Leviev揭露了Windows 10和Windows 11系统存在的严重安全漏洞。

该漏洞允许攻击者降级系统,并恢复微软已经修复的漏洞。

该漏洞利用了Windows Update的降级策略,通过操纵更新过程中的一个关键键值,攻击者能够控制更新操作列表,进而实现系统的降级。

这意味着,即使微软已经发布了安全补丁,攻击者也能通过这一漏洞,将系统恢复到存在已知漏洞的旧版本。

测试表明,利用此漏洞,攻击者能够降级包括驱动程序、系统程序、动态链接库以及Windows NT内核在内的多个关键组件。

更甚者,研究人员还发现了降级Windows安全组件的策略,包括安全内核、凭据管理器和虚拟化安全机制VBS等。

虽然这一漏洞并不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,就可以利用这一漏洞挖掘其他已知漏洞,操纵整个系统。

Windows 10/11都中招!微软爆出全新漏洞:可降级系统恢复已修复漏洞

以上就是关于【Windows 10/11都中招!微软爆出全新漏洞:可降级系统恢复已修复漏洞】的相关消息了,希望对大家有所帮助!

特别声明:以上文章内容仅代表作者本人观点,不代表支点财经观点或立场。发布者:支点财经,转转请注明出处:https://www.eiying.cn/2024/08/09/6293.html

Like (0)
支点财经的头像支点财经
Previous 2024年8月9日 下午8:11
Next 2024年8月9日 下午8:11

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信