专栏名称: 蓝点网
科技资讯、软件工具、技术教程,尽在蓝点网。蓝点网,给你感兴趣的内容!
今天看啥  ›  专栏  ›  蓝点网

思路清奇:研究人员找到Win10/11降级漏洞 可恢复已修复的漏洞

蓝点网  · 公众号  ·  · 2024-08-09 15:43

文章预览

#安全资讯 安全研究人员的思路总是非常清奇,在最新的黑帽大会上有研究人员找到 Windows Update 降级策略,可以恢复微软已经修复的漏洞。这种策略略微有些复杂但确实可以成功降级系统,系统还傻乎乎的以为完成更新,甚至可以对 Windows NT 内核进行降级再利用其他漏洞。微软目前已经确认漏洞并在开发修复程序。查看全文:https://ourl.co/105324 不得不说研究人员的思路总是非常清奇,于是能在微软的严防死守下从 Windows Update 中找到安全漏洞,然后伪造文件实现降级从而恢复系统中已经被修复的安全漏洞。 今天在美国拉斯维加斯举办的黑帽大会上,来自 SafeBreach Labs 的安全研究人员 Alon Levie 发布演讲时透露了该漏洞,目前微软已经确认这种漏洞是可以被利用的,接下来将进行修复。 漏洞是这样的: Windows 系统要执行升级时会将更新请求放到一个特殊 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览