Новая уязвимость в Windows 10 и 11 способна понижать версии системных компонентов и приложений

Процесс обновления Windows может быть скомпрометирован для понижения версии критических компонентов ОС, включая динамические библиотеки и ядро ​​NT
9 августа 2024, пятница 17:55
link1pc_bl0g для раздела Блоги

Издание MyDrivers сообщило об очередной уязвимости, обнаруженной исследователем безопасности Алоном Леваевым из компании SafeBreach Labs.

Согласно информации, данная уязвимость может позволить злоумышленникам понизить версии драйверов, системных программ, библиотек, а также механизма безопасности виртуализации VBS и других ключевых компонентов операционных систем Windows 10 и Windows 11. Это создает серьезные риски для безопасности пользователей.

Хотя сама по себе новая уязвимость и не предоставляет злоумышленникам удаленного доступа к ПК, она открывает возможности для эксплуатации ранее выявленных «дыр» в старых версиях программного обеспечения, которые были со временем устранены с выходом актуальных обновлений. Это означает, что хакеры имеют возможность откатить обновления определенных компонентов и использовать известные уязвимости для последующих манипуляций с операционной системой.

На данный момент комментариев от компании Microsoft по поводу данной уязвимости не поступало. Пользователям рекомендуется быть внимательными и следить за обновлениями безопасности, чтобы минимизировать возможные риски.