IT之家 8 月 8 日消息,在美国拉斯维加斯举办的 Black Hat 2024 大会上,来自 SafeBreach 安全研究员 Alon Leviev 展示了两个零日漏洞,可以在 Windows 10、Windows 11、Windows Server 系统上“撤销补丁”(unpatch),并重新引入旧的漏洞。IT之家使用 Designer 生成这两个漏洞追踪编号分别为 CVE-2024-38202 和 CVE-2024-21302,微软官方目前已发布公告,在发布修复程序之前提供了缓解建议。专家 Leviev 表示可以入侵 Windows Update 更新流程,降低动态链接库(DLL)和 NT 内核等操作系统关键组件的安全级别。专家可以利用零日漏洞,降级 Credential Guard 的安全内核和隔离用户模式进程以及 Hyper-V 的管理程序,从而暴露过去的权限升级漏洞。Leviev 演示利用这些
微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞
2024-08-08 12:13:05来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 微软、贝莱德、GIP、MGX 宣布成立超 300 亿美元 AI 基础设施投资基金,英伟达提供专业知识支持2024-09-18 08:53:40
- 自研DigiWindow技术,「Gyges Labs」发布首款隐形显示AI眼镜|最前线2024-09-14 15:57:42
- 任天堂 Switch 2 游戏掌机被曝 10 月发布:起价 400 美元,数字 / 卡带双版本2024-09-13 15:49:12
- 微软宣布 Xbox 游戏部裁员 650 人,占全球员工总数 3%2024-09-12 18:35:46
- 苹果 iPhone 16 / Pro 全系支持 Wi-Fi 7,理论下载峰值 40 Gbps2024-09-10 03:55:10
- 中国联通 App 电话小程序开启预约:接入 WiFi 即可用、原生通话体验2024-09-10 07:25:51
- 消息称微软 9 月 26 日东京电玩展将公布 SE 游戏《最终幻想 16》Xbox 版2024-09-08 15:26:08
- 9 个月实现翻番,微软 Outlook Lite 应用全球下载量破 1000 万次2024-09-06 17:02:49
- 全球首款自动旋转屏 AI PC:联想 ThinkBook Auto Twist 概念机亮相2024-09-06 18:00:11
- 微软 Office 2024 默认禁用 ActiveX, Microsoft 365 将于 2025 年 4 月开始逐步生效2024-09-06 22:26:28
- 1动力锂电池高新技术企业“星恒电源”完成数亿元融资
- 2福建福州 2024 年购车补贴活动开启:6 月 24 日至 12 月 31 日新车凭发票至高可获 1.6 万元
- 3两市融资余额增加241.3亿元
- 4腾讯 START 正式上线小米 TV,可游玩《黑神话:悟空》等大作
- 5谷歌正更新 Jetpack CameraX 库,支持更多第三方相机应用拍摄 RAW 照片
- 6人民币兑美元中间价报7.1433,调升226个基点
- 7亚马逊将向意大利数据中心业务投资13亿美元
- 8创业板指涨超2%,沪指涨近1%
- 9“睿励科学仪器”完成数亿元B轮融资
- 10「飒智智能」获数千万元A+轮融资,实现复合机器人多场景、模块化应用|硬氪首发