Win10/Win11系统中发现重大安全漏洞 可使系统降级到旧版本
创始人
2024-08-09 22:01:40

2024-08-09 18:40:47作者:姚立伟

在最新的黑帽大会上,安全研究人员 SafeBreach Labs 的 Alon Leviev 公布了 Windows 10 和 Windows 11 系统存在的一个重大安全漏洞。这个漏洞允许攻击者将操作系统降级到之前修复过的旧版本,从而恢复先前存在的已知漏洞。

这一漏洞利用了 Windows 更新的降级策略。通过操纵更新过程中关键的键值,攻击者可以控制更新操作列表,进而导致系统被降级。这意味着,即使微软已经发布了相关的安全补丁,攻击者仍可以通过此漏洞来使系统回到含有已知漏洞的旧版。

测试结果显示,该漏洞能够用于降低驱动程序、系统程序、动态链接库以及 Windows NT 内核等重要组件的安全级别。更为严重的是,研究人员还发现了一种降低 Windows 安全组件级别的方式,包括安全内核、凭据管理器以及虚拟化安全机制 VBS 等。

尽管这一漏洞不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,那么他们就可以利用这个漏洞来发掘其他已知漏洞,并操控整个操作系统。

相关内容

热门资讯

格力电器获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示格力电器(000651)新获得一项实用新型专利授权,专利名为“...
第二届食材供应链产业峰会:观麦... 2018年3月,深圳圣淘沙酒店内,一场关于食材供应链转型的深度思考正在进行。“现代供应链”写入十九大...
耳夹式耳机会漏音吗?有哪些牌子... 眼看着双十一要到了,不少朋友想趁着活动买副耳夹式耳机,结果一搜就懵了,价格从几十块到上千元差了一大截...
数字消费,绘就美好生活新图景 清晨,智能音箱用悠扬的音乐将你唤醒并告知今天的天气状况;上午,通过在线会议软件与远在千里之外的同事协...
原创 第... 流量第一省以千万元奖补吸引诸多互联网创作者入粤,是因为这里是中国产业经济的高地之一,在这里,有未来,...