Win10/Win11系统中发现重大安全漏洞 可使系统降级到旧版本

在最新一届黑帽大会上,安全研究机构SafeBreach Labs的Alon Leviev揭示了Windows 10与Windows 11系统中存在的一个严重安全漏洞。此漏洞允许攻击者将操作系统回滚至先前已修复的旧版本,进而复活那些已知的旧漏洞。

该漏洞利用了Windows更新的降级机制,通过篡改更新流程中的关键键值,攻击者能够操控更新操作列表,使系统降级。这表示,即便微软已发布安全补丁,攻击者仍能利用此漏洞将系统退回到包含已知漏洞的旧版本。

测试数据显示,该漏洞能够削弱驱动程序、系统程序、动态链接库及Windows NT内核等核心组件的安全性。尤为严重的是,研究还发现了一种方法,能降低Windows安全组件的安全级别,包括安全内核、凭据管理器及虚拟化安全机制VBS等。

尽管此漏洞不直接赋予黑客远程访问能力,但若攻击者已获得初步访问权限,他们便能利用此漏洞挖掘其他已知漏洞,进而控制整个操作系统。

更多推荐

内存是计算机中的重要部件,‌也被称为内存储器或主存储器,‌其作用是暂时存放CPU中的运算数据,‌以及与硬盘等外部存储器交换的数据。‌它是外存与CPU进行沟通的桥梁,‌计算机中所有程序的运行都在内存中进行,‌因此内存的性能对计算机的影响非常大

了解更多 >

在处理器市场上,AMD与Intel两大巨头长期以来一直处于激烈的竞争状态。这两家公司的CPU不仅在技术上各有千秋,还在市场定位和用户群体上有所区别。今天,我们就来探讨一下AMD与Intel CPU之间的主要差异,以及在选购时消费者应该如何考

了解更多 >

在DIY玩家的日常交流中,显卡啸叫这一话题时常被提及。那么,显卡为何会发出啸叫声?这种声音又预示着什么呢?今天,IT之家就为大家揭开显卡啸叫背后的神秘面纱。 显卡啸叫,通常表现为一种高频的、类似哨声的噪音,它可能在使用电脑时出现,也可能在

了解更多 >

生活中,我们每个人都希望能以更轻松、更高效的方式来应对各种琐事。在这个快节奏的时代,常常会让人感到忙碌和疲惫,但其实一些简单的小妙招就可以改善我们的日常生活。下面分享几个实用的生活小妙招,让你的生活变得更加轻松愉快。整理物品时,可以考虑使用

了解更多 >

在当今这个技术飞速发展的时代,人工智能(AI)正以前所未有的速度改变着各行各业,尤其是在医疗行业中,其影响尤为显著。AI大模型的应用正在推动医疗行业的变革与创新,旨在提高医疗服务的效率、降低成本,并提升患者的治疗效果。从早期的疾病诊断到后来

了解更多 >