Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

Support81

Модератор
Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей.
Winbug



На конференции Black Hat 2024, которая прямо сейчас (7 и 8 августа) проходит в Лас-Вегасе, исследователь безопасности Алон Левиев из компании SafeBreach раскрыл две новые уязвимости нулевого дня (zero-day), которые могут быть использованы в так называемых Downgrade-атаках для отката операционных систем Windows 10, 11 и Server до старых версий с последующей эксплуатацией уже исправленных уязвимостей.

Разумеется, Левиев придерживался политики ответственного раскрытия уязвимостей и заранее уведомил Microsoft о наличии брешей. Тем не менее, недостатки безопасности, получившие идентификаторы CVE-2024-38202 и CVE-2024-21302, пока не были исправлены, хоть компания и предоставила определённые рекомендации для смягчения последствий.

Downgrade-атаки позволяют злоумышленникам заставить обновлённое устройство вернуться к более старым версиям программного обеспечения, восстанавливая уязвимости, которые могут быть использованы для компрометации системы.

Левиев обнаружил, что процесс обновления Windows может быть скомпрометирован для понижения версий критических компонентов ОС, таких как библиотеки DLL и ядро NT. И хотя после совершения атаки данные компоненты фактически будут устаревшими, Windows Update все равно сообщит, что система полностью обновлена, а инструменты восстановления и сканирования не фиксируют никаких проблем.

Левиев также обнаружил способы отключения функции виртуализации Windows (VBS), включая Credential Guard и Hypervisor-Protected Code Integrity (HVCI), даже при использовании UEFI-записей. По словам исследователя, это первый случай обхода UEFI-записей без физического доступа к устройству.

Эксперт отметил, что данный вид атак не обнаруживается решениями для защиты конечных точек (EDR) и невидим для Windows Update, что делает его особенно опасным. Левиев подчеркнул, что уязвимость делает термин «полностью обновлённый» бессмысленным для любой машины с Windows, подвергая её тысячам ранее исправленных уязвимостей.

Левиев представил атаку под названием «Windows Downdate» через шесть месяцев после сообщения об уязвимостях в Microsoft. Компания подтвердила, что работает над их исправлением, однако рабочего патча пока выпущено не было.

Microsoft заявила, что ей неизвестно о попытках эксплуатации данных уязвимостей в реальных условиях и порекомендовала следовать рекомендациям, опубликованным в двух памятках по безопасности, чтобы снизить риск эксплуатации до выхода обновления.

Левиев отметил, что последствия этих уязвимостей значительны не только для Windows, но и для других операционных систем, которые могут быть уязвимы для подобных атак с понижением версий.

Представители Microsoft поблагодарили SafeBreach за выявление и ответственное сообщение об уязвимости. Компания работает над разработкой мер по защите от этих рисков, включая создание обновления, которое отзовёт устаревшие, незащищённые системные файлы Virtualization Based Security (VBS). Однако, процесс тестирования обновления займёт время из-за большого количества затронутых файлов.
Подробнее: https://www.securitylab.ru/news/550955.php
 
Похожие темы
Admin Интересно Франция отказалась от Windows в пользу Linux. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно Microsoft отозвала проблемный патч KB5079391 для Windows 11. Новости в сети 0
Admin Интересно Синий экран смерти стал в три раза ближе — итоги работы Windows в 2025 году. Новости в сети 0
Admin Интересно Когда антивирус на самом деле вирус. Хакеры придумали изящный способ обмануть Windows. Новости в сети 0
Admin Интересно Microsoft запретила разгон SSD-дисков в Windows 11. Новости в сети 0
Admin Интересно Microsoft обещает исправить Windows 11, но пользователи недовольны. Новости в сети 0
Admin Интересно Microsoft улучшает Windows 11 на основе обратной связи пользователей. Новости в сети 0
Admin Интересно GoPix: сложный банковский вредонос, угрожающий пользователям Windows. Новости в сети 0
Admin Интересно Samsung выпустила приложение, которое нарушило работу Windows. Новости в сети 0
Admin Интересно Экранная клавиатура Windows позволяла получать права администратора. Новости в сети 0
Admin Интересно Хакеры научились обходить главную защиту Windows. Новости в сети 0
Admin Интересно Microsoft внедрит обновления Windows в фоновом режиме. Новости в сети 0
Admin Интересно В даркнете появилась уязвимость в Windows за 220 тысяч долларов. Новости в сети 0
Admin Интересно Microsoft раскрыла кампанию ClickFix, использующую Windows Terminal для распространения Lumma Stealer. Новости в сети 0
Admin Интересно Продавала ключи от Windows — получила ключи от камеры. Суд вынес приговор предприимчивой бизнес-леди. Новости в сети 0
Admin Интересно Китайские хакеры скрывают шпионскую операцию в сервисах Windows и Google Drive. Новости в сети 0
Admin Интересно Вредоносные пакеты Laravel на Packagist распространяют RAT на Windows, macOS и Linux. Новости в сети 0
Admin Интересно «Хотите Windows? Используйте наш инструмент». Microsoft закрывает все неофициальные пути к ISO-образам. Новости в сети 0
Admin Статья Полное руководство по техникам принудительной аутентификации в Windows в 2025 году Уязвимости и взлом 0
Admin Интересно Российский хакер нашел «дыру» в Windows. Microsoft пришлось обновить 35 версий системы. Новости в сети 0
Admin Статья Как правильно изучать malware-кодинг под Windows Вирусология 0
Admin Интересно Аста ла виста, бейби. Microsoft официально закрыла историю самой спорной Windows. Новости в сети 0
Admin Интересно Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows. Новости в сети 0
Admin Интересно Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно. Новости в сети 0
Admin Статья Рандомизация MAC-адреса в Windows 10 Полезные статьи 0
Admin Статья Написание вредоносного ПО для Windows: для развлечения и прибыли Вирусология 1
Admin Статья Свежие уязвимости для ОС Windows. Уязвимости и взлом 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
el_hacker Интересно Windows 11 заставит ИИ спрашивать доступ к личным файлам пользователя. Новости в сети 0
Support81 С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим Новости в сети 0
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Двойная жизнь цифрового гения: днем спасал Windows, ночью взламывал корпорации Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 7-Zip исправляет ошибку, которая обходит предупреждения безопасности Windows MoTW, исправьте сейчас Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0

Название темы