Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Windows:六個月前的零日漏洞可能造成重大損害

  • 2024-08-08
  • Misha

微軟再次陷入混亂。 SafeBreach 的安全研究員 Alon Leviev 剛剛在拉斯維加斯舉行的黑帽會議上透露,他發現了兩個非常重要的信息安全漏洞可以在以下情況下被利用Windows 10,視窗11和 Windows 服務器。這些漏洞是幾個月前發現的,但微軟仍未糾正。

Windows Update,盜版者的大道

參考文獻中發現的這兩個零日缺陷CVE-2024-38202等CVE-2024-21302如果被黑客利用,將允許進行降級攻擊。

具體來說,這意味著 Windows 更新系統可能會受到損害,從而“降級”操作系統的某些關鍵組件,而無法檢測到最輕微的問題,特別是在更新方面。換句話說,這些缺陷將允許黑客強制設備從操作系統中卸載最新的安全更新以“解鎖”它,從而重新引入舊的可利用漏洞。

安全研究人員還發現,通過利用這些缺陷,可以禁用 Windows 基於虛擬化的安全性 (VBS),以訪問舊的權限提升漏洞。

“我能夠讓一台完全打過補丁的 Windows 機器容易受到數千個先前漏洞的影響,將打過補丁的漏洞變成零日漏洞,並使‘完全打過補丁’這個術語在世界上任何 Windows 機器上都變得毫無意義,”Alon Leviev 在他發表在站點 SafeBreach。

六個月前報告的缺陷尚未修復

儘管這兩個缺陷剛剛被披露,但 SafeBreach 的安全研究人員在幾個月前就發現了它們。他還解釋說,他去年二月就發現了這兩個重大缺陷,向微軟發出了警報。這家雷德蒙德公司剛剛發布了兩份有關這些違規行為的安全公告,並表示仍在努力進行糾正。

«一名安全研究人員向 Microsoft 通報了 Windows 備份中的一個特權提升漏洞,該漏洞可能允許具有基本用戶權限的攻擊者重新引入之前已緩解的漏洞或繞過 VBS 的某些功能。為了成功利用該漏洞,攻擊者必須欺騙或說服具有委派權限的管理員或用戶執行無意中觸發該漏洞的系統還原。

Microsoft 目前正在開發一個安全更新來緩解此漏洞,但尚未發布。 [...] Microsoft 不知道有任何利用此漏洞的嘗試。”,雷德蒙德公司在其一份報告中表示安全公告。

👉🏻實時關注科技新聞:將 01net 添加到您的來源Google,訂閱我們的頻道WhatsApp或通過視頻關注我們抖音。

來源 : 電腦發出蜂鳴聲

相關貼文

Microsoft 無線雷射桌面 5000 與 Cherry DW 3000

Microsoft 無線雷射桌面 5000 與 Cherry DW 3000

Windows 10 / Windows 11:如何安全地清除硬碟?

Windows 10 / Windows 11:如何安全地清除硬碟?

Chrome:Google正在測試搜尋結果的創新顯示

Chrome:Google正在測試搜尋結果的創新顯示

Packard Bell iMedia X4530 FR 比較 Apple Mac Pro 2013 Xeon E5 3.7 GHz

Packard Bell iMedia X4530 FR 比較 Apple Mac Pro 2013 Xeon E5 3.7 GHz

Foscam FI9928P 與 Arlo Pro 4 對比

Foscam FI9928P 與 Arlo Pro 4 對比

下載 Windows 版 SIMSTAT、網頁版

下載 Windows 版 SIMSTAT、網頁版

測試:儲存容量為1500GB的多媒體盒

測試:儲存容量為1500GB的多媒體盒

Denon Cocoon Portable 與 Marshall Emberton II

Denon Cocoon Portable 與 Marshall Emberton II

法國日:華為 P20 Pro 智慧型手機僅售 549 歐元

法國日:華為 P20 Pro 智慧型手機僅售 549 歐元

熱門閱讀

  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-23
  • iPhone 14 Pro 或 Pro Max 哪種顏色最適合您? 2024-10-18
  • 修復:“Time Machine 無法完成備份”錯誤 Mac 2023-07-18
  • 修復 macOS Sonoma 更新後無法停止的系統擴充錯誤 2024-09-13
  • 如何在Windows 11中刪除使用者設定檔[簡單方法] 2023-12-05
  • 下載適用於三星 Galaxy M05 的Google相機 2024-10-26
  • 互聯網和網絡(Network vs. Internet)之間是什麼關係? 2023-07-29
  • Nvidia將從芯片製造商轉變為“ AI工廠:” Jensen Huang概述了公司的未來 2025-03-20
  • 如何在 iOS 17 中自訂 iPhone 鎖定畫面上的字體和顏色 2024-02-18
  • 2023 年最值得購買的 5 款遊戲迷你電腦 2023-09-25

上升趨勢

  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18

最近發布

  • 5台最佳的迷你PC用於2023年購買的遊戲 2025-01-15
  • 新的無人機鏡頭顯示了冰島火山景觀的火焰和憤怒 2024-11-29
  • 納斯卡 (NASCAR) 的歷史解釋 2020-06-11
  • 研究發現,當地精釀啤酒消費者最喜歡的品牌被收購時,就會失去忠誠度 2024-09-29
  • 蜥蜴的唾液可以幫助檢測罕見的胰臟腫瘤 2024-11-13
  • 以下是美國 9 月份 15 個絕對最佳遊覽地點 2024-11-27
  • Sosh 推出新的廉價計劃,每月僅需 6.99 歐元 2024-04-12
  • 我們希望在美國看到 13 款中國電動車 2025-01-11
  • 一家人倖免於飛機墜毀,並由冷凍湖拯救 2025-03-26
  • 如何在PC上安裝Windows 11 24H2更新? 2025-03-04

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜