首页 >> 综合头条 >
Windows 10/11都中招!微软爆出全新漏洞:可降级系统恢复已修复漏洞
8月9日消息,据媒体报道,在最新一届的黑帽大会上,安全研究人员SafeBreach Labs的Alon Leviev揭露了Windows 10和Windows 11系统存在的严重安全漏洞。
该漏洞允许攻击者降级系统,并恢复微软已经修复的漏洞。
该漏洞利用了Windows Update的降级策略,通过操纵更新过程中的一个关键键值,攻击者能够控制更新操作列表,进而实现系统的降级。
这意味着,即使微软已经发布了安全补丁,攻击者也能通过这一漏洞,将系统恢复到存在已知漏洞的旧版本。
测试表明,利用此漏洞,攻击者能够降级包括驱动程序、系统程序、动态链接库以及Windows NT内核在内的多个关键组件。
更甚者,研究人员还发现了降级Windows安全组件的策略,包括安全内核、凭据管理器和虚拟化安全机制VBS等。
虽然这一漏洞并不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,就可以利用这一漏洞挖掘其他已知漏洞,操纵整个系统。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
相关阅读
最新文章
-
【好听的女生网名qq】在QQ等社交平台上,一个好听的女生网名不仅能体现个人风格,还能让人印象深刻。选择一个...浏览全文>>
-
【好听的女生昵称大全】在社交平台、游戏账号或日常聊天中,一个好听又独特的昵称不仅能展现个人风格,还能让...浏览全文>>
-
【好听的女生名字网名】在当今网络社交日益频繁的时代,一个好听的女生名字或网名,往往能让人印象深刻。无论...浏览全文>>
-
【好听的昵称两个字】在当今社交平台上,一个好听的昵称不仅能让人印象深刻,还能体现个人的风格和气质。尤其...浏览全文>>
-
【好听的昵称简单大气女】在当今网络社交日益频繁的时代,一个好听又不失个性的昵称,往往能让人在众多用户中...浏览全文>>
-
【汉字塘怎么组词】“塘”是一个常见的汉字,通常与水有关,常用于表示人工或自然形成的水池、水洼等。在日常...浏览全文>>
-
【汉字酵怎么读】在日常生活中,我们经常会遇到一些不太常见的汉字,比如“酵”。很多人对这个字的发音和含义...浏览全文>>
-
【汉字姣怎么组词姣怎么组词】“姣”是一个较为少见的汉字,读音为 jiāo,在汉语中多用于形容女子容貌美丽。...浏览全文>>
-
【汉字降可以组什么词】“降”是一个常见的汉字,读音为“jiàng”,在汉语中有着丰富的含义和用法。它既可以...浏览全文>>
-
【汉字见怎么组词】在汉语学习中,“见”是一个非常常见的汉字,它不仅在日常生活中频繁出现,而且在词语搭配...浏览全文>>
大家爱看
频道推荐