首页 > 业界 > 关键词  > 微软最新资讯  > 正文

​研究者揭露微软 Windows 内核的操作系统降级漏洞

2024-10-28 17:58 · 稿源:站长站

最近,安全研究人员发现了一种新型攻击技术,能够绕过微软驱动程序签名强制执行(DSE),甚至在完全修补的 Windows 系统上实施操作系统降级攻击。SafeBreach 的研究员 Alon Leviev 在报告中指出,这种绕过方法可以加载未签名的内核驱动程序,使攻击者能够部署自定义根 kit,进而削弱安全控制,隐藏进程和网络活动,保持隐秘等。

开发者 黑客 (3)

此次发现源于早期对 Windows 更新过程的分析,研究人员发现了两个特权提升漏洞(CVE-2024-21302和 CVE-2024-38202),这些漏洞可能被利用来将最新的 Windows 软件回滚到旧版本,这些旧版本中存在未修补的安全漏洞。研究人员开发了一种名为 Windows Downdate 的工具,利用该工具可以劫持 Windows 更新过程,制作出完全不可检测、持久且不可逆的降级,从而影响关键的操作系统组件。

这种新方法为攻击者提供了比 “自带脆弱驱动程序”(BYOVD)攻击更好的选择,允许他们降级第一方模块,甚至包括操作系统内核本身。微软已经在2024年8月13日和2024年10月8日发布了针对这两个漏洞的修复补丁。

Leviev 的最新研究表明,该降级工具能够将 “非安全边界”(ItsNotASecurityBoundary)DSE 绕过补丁降级到已更新的 Windows11系统。这个绕过方法最早由 Elastic Security Labs 的研究员 Gabriel Landau 在2024年7月记录,并被称为 “虚假文件不可变性” 的新漏洞类。研究人员通过利用竞争条件,替换经过验证的安全目录文件为恶意版本,从而加载未签名的内核驱动程序。

要实现这一点,攻击者首先需要关闭目标主机上的虚拟化安全(VBS),然后将 ci.dll 库降级到未修补的旧版本,最后重启计算机并利用 “非安全边界” DSE 绕过实现内核级代码执行。虽然存在一种安全防护可以阻止这种绕过,但如果没有适当的配置,攻击者仍然能够关闭 VBS,执行降级。

总的来说,为了有效地减轻这种攻击风险,确保 VBS 处于启用状态并设置 UEFI 锁和强制标志是至关重要的。

划重点:

🔒 攻击者可通过新技术绕过微软的驱动程序签名强制执行,实施内核级攻击。

🛠️ 研究人员开发的 Windows Downdate 工具可以劫持 Windows 更新,进行不可逆的降级。

🛡️ 为了防止攻击,建议用户启用虚拟化安全并配置 UEFI 锁和强制标志。

举报

  • 相关推荐
  • 先后打通苹果、微软!小米澎湃OS 3互联服务Windows通用版开启内测

    小米在昨天的发布会上介绍了不少澎湃OS 3与苹果的互联功能,包括小米手机和iPhone、iPad、Mac都能进行互联互通。 值得注意的是,小米这次不光打通了苹果生态,还覆盖了范围更大的Windows系统。 小米刚刚宣布,小米互联服务Windows通用版(Beta)今日开启内测,升级了澎湃OS 3 Beta版的机型可以尝鲜体验。

  • 腾讯爆款手游来了!《金铲铲之战》9月25日正式登陆鸿蒙操作系统5

    今日,华为举办Mate XTs非凡大师及全场景新品发布会,华为Mate XTs非凡大师正式发布。 官方在发布会上宣布,腾讯旗下热门游戏《金铲铲之战》将于9月25日正式登陆鸿蒙操作系统5。 《金铲铲之战》鸿蒙版于今年8月5日上架开启万人删档测试,此次测试不仅是《金铲铲之战》深度融入鸿蒙生态的关键一步,更标志着鸿蒙游戏头部矩阵的再扩容。

  • 银河麒麟V11获L5认证:引领国产操作系统智能化新高度

    银河麒麟桌面操作系统V11近日通过中国软件评测中心评估,达到AIPC操作系统智能化等级L5端云智能解耦级认证标准,即最高智能化等级。该系统具备成熟的端云协同推理能力,支持多种AI模型本地化运算,实现高效、灵活的算力调度体系。通过南向解耦技术实现广泛硬件兼容,北向接口提供标准化AI能力接口,大幅缩短应用开发周期。该系统已在教育、金融等多个行业实现智能化转型应用,未来将持续推动操作系统智能化技术创新。

  • 没有操作系统,两轮车永远只是零件拼图

    九号公司发布凌波OS系统,打破两轮车行业技术无法沉淀的痛点。该系统统一底层架构,实现软硬件解耦,支持持续升级和个性化体验。通过打通车端、手机和云端,提升安全性和智能化水平,并推出开发者平台构建开放生态。这标志着两轮车行业进入“软件定义”新阶段,车辆从代步工具转变为可共同进化的智能伙伴。

  • 没有操作系统,两轮车都在“跟着零件走”

    九号公司发布凌波OS(NimbleOS),旨在解决两轮行业长期存在的系统层缺失问题。该系统通过统一架构与数据模型,实现软硬件解耦,提升开发协同与产品迭代效率。其核心价值包括云-边-端打通、时间确定性保障及OTA持续升级能力,推动行业从“零部件堆叠”转向“系统与数据复用”。凌波OS还开放开发者平台,支持二次开发生态,助力两轮车从机械时代迈向软件定义时代。

  • 中国操作系统银河麒麟V11正式发布

    8月26日,麒麟软件在2025中国操作系统产业大会上正式发布银河麒麟操作系统V11。该系统基于6.6内核构建,是国内首个商业版6.6内核操作系统,标志着我国操作系统产业进入高稳定、强安全的核心能力建设新阶段。V11在技术架构、AI融合、安全性及生态兼容方面实现重大突破,支持国内外主流芯片,已适配超700万软硬件产品。该系统已成功应用于天问探火、空间站等国家重大工程,累计实现超10万小时零故障运行,服务用户超7万家,连续十四年保持中国Linux市场占有率第一。

  • 九号公司发布自研凌波OS:行业首个自研全域操作系统

    九号公司8月26日发布国内首款专为两轮短途出行打造的凌波OS(NimbleOS)操作系统。该系统通过统一底层架构,深度融合电机控制、电池管理、多传感器感知等核心模块,实现高效协同运行,显著提升骑行体验。支持整车OTA升级,让电动车从代步工具进化为可成长的“智能伙伴”。凌波OS的推出标志着两轮出行行业正式迈入以操作系统为核心的智能生态新阶段,展现了九号在智能交通领域深耕十年的技术积累。

  • 九号公司凌波OS亮相!两轮行业迎来首个自研操作系统

    2025年8月26日,九号公司发布国内首个专为两轮短途出行打造的凌波OS(NimbleOS)操作系统。该系统通过统一底层架构,深度融合电机控制、电池管理、多传感器感知等核心模块,实现高效协同运行。支持整车OTA升级,显著提升骑行体验与安全性,标志着两轮出行行业正式迈入以操作系统为核心的智能生态新阶段。

  • 银河麒麟V11发布:磐石架构重塑国产系统“双保险”, 6.6内核首秀

    银河麒麟操作系统V11正式发布,其最大亮点是全新“磐石架构”。该架构通过不可变系统设计保障系统稳定性,同时采用开明软件包技术实现应用生态兼容。用户可获得更稳定使用体验和高效升级回滚,开发者能实现一次构建跨版本运行。系统基于Linux 6.6内核,是国内首个商业版本,还具备自研显示框架、可编程安全框架等创新功能,为产业数字化转型提供坚实基础。

  • 女子和七旬老太抢座起争执后被打伤 法院启动调解程序

    ​上海铁路运输法院近日正式受理一起因地铁座位引发的健康权纠纷案件。今年6月早高峰期间,20余岁的小刘在上海地铁2号线与七旬乘客王阿姨发生争执,双方在争夺座位过程中产生肢体冲突,导致小刘手部受伤并引发持续诉讼。 据原告小刘陈述,当日8时许她背着装有笔记本电脑的沉重背包登上地铁,当一名乘客下车空出座位后,她与同时起身的王阿姨发生争夺。目击者称�

今日大家都在搜的词: