Win10/Win11系统中发现重大安全漏洞 可使系统降级到旧版本

在最新一届黑帽大会上,安全研究机构SafeBreach Labs的Alon Leviev揭示了Windows 10与Windows 11系统中存在的一个严重安全漏洞。此漏洞允许攻击者将操作系统回滚至先前已修复的旧版本,进而复活那些已知的旧漏洞。

该漏洞利用了Windows更新的降级机制,通过篡改更新流程中的关键键值,攻击者能够操控更新操作列表,使系统降级。这表示,即便微软已发布安全补丁,攻击者仍能利用此漏洞将系统退回到包含已知漏洞的旧版本。

测试数据显示,该漏洞能够削弱驱动程序、系统程序、动态链接库及Windows NT内核等核心组件的安全性。尤为严重的是,研究还发现了一种方法,能降低Windows安全组件的安全级别,包括安全内核、凭据管理器及虚拟化安全机制VBS等。

尽管此漏洞不直接赋予黑客远程访问能力,但若攻击者已获得初步访问权限,他们便能利用此漏洞挖掘其他已知漏洞,进而控制整个操作系统。

更多推荐

在数字化浪潮席卷全球的今天,我们似乎已经习惯了硬盘、闪存盘、云存储等现代数据存储方式。然而,就在我们享受高速数据传输与便捷存储的同时,一项古老的技术——磁带储存,却悄悄地在某些领域焕发出了新的生命。 磁带,作为上世纪末广泛使用的数据存储介

了解更多 >

在数字化浪潮席卷全球的今天,电脑无疑是我们日常生活与工作中不可或缺的一部分。提到电脑,我们自然会联想到两大类设备:笔记本电脑和台式机。尽管它们的核心功能相似,但在形态、性能以及使用场景上却有着显著的差异。今天,我们就来深入探讨一下笔记本CP

了解更多 >

在新能源汽车越来越受欢迎的今天,很多车主都已经选择将自己的座驾换成了节能环保的新能源车。然而,与燃油车相比,新能源车由于车身更重、瞬间扭矩更大等特性,对轮胎的磨损和要求也更为特殊。因此,在日常使用中,我们需要注意一些关键事项,来确保轮胎的持

了解更多 >

电动垂直起降飞行器(Electric Vertical Take-off and Landing,简称eVTOL)作为新时代低空经济的重要载体,正逐步从概念走向现实,引领着城市空中交通(UAM)的变革。本文将从eVTOL的解释、发展历程及市

了解更多 >

在人类与各种疾病的斗争中,糖尿病一直是一个难以攻克的堡垒。这种慢性疾病不仅影响着全球数亿人的健康,还给患者的生活带来了诸多不便。然而,近日科学界传来了一则令人振奋的消息:科学家们成功利用3D打印技术制造出了“功能性胰岛”,这一成果有望为糖尿

了解更多 >