Win10/Win11系统中发现重大安全漏洞 可使系统降级到旧版本

在最新一届黑帽大会上,安全研究机构SafeBreach Labs的Alon Leviev揭示了Windows 10与Windows 11系统中存在的一个严重安全漏洞。此漏洞允许攻击者将操作系统回滚至先前已修复的旧版本,进而复活那些已知的旧漏洞。

该漏洞利用了Windows更新的降级机制,通过篡改更新流程中的关键键值,攻击者能够操控更新操作列表,使系统降级。这表示,即便微软已发布安全补丁,攻击者仍能利用此漏洞将系统退回到包含已知漏洞的旧版本。

测试数据显示,该漏洞能够削弱驱动程序、系统程序、动态链接库及Windows NT内核等核心组件的安全性。尤为严重的是,研究还发现了一种方法,能降低Windows安全组件的安全级别,包括安全内核、凭据管理器及虚拟化安全机制VBS等。

尽管此漏洞不直接赋予黑客远程访问能力,但若攻击者已获得初步访问权限,他们便能利用此漏洞挖掘其他已知漏洞,进而控制整个操作系统。

更多推荐

在人们的普遍印象中,数学似乎总是与男生的逻辑思维更为契合,而女生在数学上的表现往往被刻板地认为稍逊一筹。然而,这种印象究竟是如何形成的?女生在数学上是否真的存在落后的时刻?一项大规模的研究为我们揭示了其中的关键节点。 这项研究涵盖了从小学

了解更多 >

随着固态硬盘(SSD)技术的飞速发展,不同接口的SSD也呈现出多样化的趋势。在市场上,SATA接口SSD和PCIE接口SSD是两种最为常见的固态硬盘类型。本文将对这两种接口的SSD进行全面对比,帮助大家更好地了解它们的性能差异及适用场景。

了解更多 >

随着全球能源结构的持续优化,清洁能源逐渐成为推动社会发展的重要力量。在众多新能源技术中,海上光伏平台凭借其独特的优势,正悄然掀起一场“蓝色革命”。 海上光伏平台,顾名思义,是将光伏发电系统安装在海洋环境中的一种创新尝试。它充分利用了海洋空

了解更多 >

在人体这个微观世界中,细胞们忙碌地执行着各自的任务,维系着生命的运转。然而,在这看似井然有序的细胞社会里,总有一些不安分的角色——癌细胞,它们悄然崛起,企图打破这份和谐。 线粒体,这些被誉为细胞“动力工厂”的小小器官,一直以来都是科学家们

了解更多 >

固态硬盘(SSD)已成为提升电脑性能的关键组件。与传统的机械硬盘(HDD)相比,SSD提供了更快的读写速度、更低的能耗以及更好的耐用性。然而,市场上有众多品牌和型号的SSD,选择哪一款最适合你的需求可能是一个挑战。以下是一份关于如何选择固态

了解更多 >