更新时间:2024-08-09 19:05:15
8月9日消息,据媒体报道,在最新一届的黑帽大会上,安全研究人员SafeBreach Labs的Alon Leviev揭露了Windows 10和Windows 11系统存在的严重安全漏洞。
该漏洞允许攻击者降级系统,并恢复微软已经修复的漏洞。
该漏洞利用了Windows Update的降级策略,通过操纵更新过程中的一个关键键值,攻击者能够控制更新操作列表,进而实现系统的降级。
这意味着,即使微软已经发布了安全补丁,攻击者也能通过这一漏洞,将系统恢复到存在已知漏洞的旧版本。
测试表明,利用此漏洞,攻击者能够降级包括驱动程序、系统程序、动态链接库以及Windows NT内核在内的多个关键组件。
更甚者,研究人员还发现了降级Windows安全组件的策略,包括安全内核、凭据管理器和虚拟化安全机制VBS等。
虽然这一漏洞并不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,就可以利用这一漏洞挖掘其他已知漏洞,操纵整个系统。
Windows 10/11都中招!微软爆出全新漏洞:可降级系统恢复已修复漏洞
上海电信全国首发F5G-A万兆宽带套餐:一秒钟就能上传1GB
甲肝疫苗多少钱一针多久打一次(甲肝疫苗多少钱一针)
2024年上半年国内监控摄像头出货量:小米销量销额双第一 份额超16%
太阳能:拟投资约20.15亿元建设达拉特50万千瓦光伏项目
央行:在央行公开市场操作中逐步增加国债买卖,必要时开展临时正、逆回购操作
央行:把维护价格稳定、推动价格温和回升作为把握货币政策的重要考量
证监会:投资端方面,需要提升对投资者的服务和回报
证监会:要科学制定资本市场发展规划,严格规范融资行为
百白破疫苗介绍(百白破疫苗多少钱一针)