Win10/Win11系统中发现重大安全漏洞 可使系统降级到旧版本

在最新一届黑帽大会上,安全研究机构SafeBreach Labs的Alon Leviev揭示了Windows 10与Windows 11系统中存在的一个严重安全漏洞。此漏洞允许攻击者将操作系统回滚至先前已修复的旧版本,进而复活那些已知的旧漏洞。

该漏洞利用了Windows更新的降级机制,通过篡改更新流程中的关键键值,攻击者能够操控更新操作列表,使系统降级。这表示,即便微软已发布安全补丁,攻击者仍能利用此漏洞将系统退回到包含已知漏洞的旧版本。

测试数据显示,该漏洞能够削弱驱动程序、系统程序、动态链接库及Windows NT内核等核心组件的安全性。尤为严重的是,研究还发现了一种方法,能降低Windows安全组件的安全级别,包括安全内核、凭据管理器及虚拟化安全机制VBS等。

尽管此漏洞不直接赋予黑客远程访问能力,但若攻击者已获得初步访问权限,他们便能利用此漏洞挖掘其他已知漏洞,进而控制整个操作系统。

更多推荐

在数字时代,电脑已成为我们日常生活与工作中不可或缺的伙伴。无论是处理办公文档、娱乐游戏,还是进行专业的图形设计、编程开发,电脑都发挥着举足轻重的作用。然而,在这位“得力助手”日夜兼程地为我们服务时,你是否注意到它也需要定期的保养与维护呢?今

了解更多 >

随着新能源车的普及,越来越多的车主开始关心如何在高速行驶中更加高效地使用电能,确保既省电又安全。今天,安图就为大家揭秘新能源车高速最优开法,助你成为节能减排的先行者! 一、合理规划行程,避免“临时抱佛脚” 高速行驶前,合理规划行程至关重

了解更多 >

在数字化浪潮的推动下,电子商务已成为现代商业活动的重要组成部分。然而,随着市场竞争加剧和消费者需求的多样化,电商线上成本也呈现出不断上涨的趋势。面对这一挑战,电商企业该如何巧妙应对,以保持盈利能力并持续稳健发展呢? 我们不得不提的是精细化

了解更多 >

据 The Verge 当地时间 26 日报道,Anthropic 公司使用的 ClaudeBot 在短短 24 小时之内,就访问了 iFixit 网站近百万次,此举违反了该网站的使用条款。这一显得有些疯狂的举动,引起 iFixit 的 C

了解更多 >

在智能穿戴设备日益普及的今天,智能手表已经成为我们生活中不可或缺的一部分。不少用户在使用智能手表时,可能会发现一个有趣而又令人好奇的现象:手表的背面在特定情况下会发出神秘的绿光。这绿光究竟是何方神圣?它背后隐藏着怎样的科技秘密?今天,就让我

了解更多 >