首页 > 业界 > 关键词  > 微软最新资讯  > 正文

​研究者揭露微软 Windows 内核的操作系统降级漏洞

2024-10-28 17:58 · 稿源:站长站

最近,安全研究人员发现了一种新型攻击技术,能够绕过微软驱动程序签名强制执行(DSE),甚至在完全修补的 Windows 系统上实施操作系统降级攻击。SafeBreach 的研究员 Alon Leviev 在报告中指出,这种绕过方法可以加载未签名的内核驱动程序,使攻击者能够部署自定义根 kit,进而削弱安全控制,隐藏进程和网络活动,保持隐秘等。

开发者 黑客 (3)

此次发现源于早期对 Windows 更新过程的分析,研究人员发现了两个特权提升漏洞(CVE-2024-21302和 CVE-2024-38202),这些漏洞可能被利用来将最新的 Windows 软件回滚到旧版本,这些旧版本中存在未修补的安全漏洞。研究人员开发了一种名为 Windows Downdate 的工具,利用该工具可以劫持 Windows 更新过程,制作出完全不可检测、持久且不可逆的降级,从而影响关键的操作系统组件。

这种新方法为攻击者提供了比 “自带脆弱驱动程序”(BYOVD)攻击更好的选择,允许他们降级第一方模块,甚至包括操作系统内核本身。微软已经在2024年8月13日和2024年10月8日发布了针对这两个漏洞的修复补丁。

Leviev 的最新研究表明,该降级工具能够将 “非安全边界”(ItsNotASecurityBoundary)DSE 绕过补丁降级到已更新的 Windows11系统。这个绕过方法最早由 Elastic Security Labs 的研究员 Gabriel Landau 在2024年7月记录,并被称为 “虚假文件不可变性” 的新漏洞类。研究人员通过利用竞争条件,替换经过验证的安全目录文件为恶意版本,从而加载未签名的内核驱动程序。

要实现这一点,攻击者首先需要关闭目标主机上的虚拟化安全(VBS),然后将 ci.dll 库降级到未修补的旧版本,最后重启计算机并利用 “非安全边界” DSE 绕过实现内核级代码执行。虽然存在一种安全防护可以阻止这种绕过,但如果没有适当的配置,攻击者仍然能够关闭 VBS,执行降级。

总的来说,为了有效地减轻这种攻击风险,确保 VBS 处于启用状态并设置 UEFI 锁和强制标志是至关重要的。

划重点:

🔒 攻击者可通过新技术绕过微软的驱动程序签名强制执行,实施内核级攻击。

🛠️ 研究人员开发的 Windows Downdate 工具可以劫持 Windows 更新,进行不可逆的降级。

🛡️ 为了防止攻击,建议用户启用虚拟化安全并配置 UEFI 锁和强制标志。

举报

  • 相关推荐
  • Windows 10即将“停服”上热搜 微软建议用户升级Win 11

    微软宣布自2025年10月14日起正式停止对Windows 10系统的安全更新和技术支持。这意味着继续使用该系统的设备将面临更高网络安全风险,微软不再提供安全补丁,部分应用功能可能受限。尽管系统仍能运行,但缺乏更新保护会使设备更易受恶意软件和网络威胁攻击。微软强烈建议用户尽快升级至Windows 11系统以获得全面安全保障。据统计,Windows 11市场份额已达51.77%,首次超越Windows 10的45.02%。

  • 360正式推出「Win10盾甲」,为Windows 10系统延续安全守护

    微软计划于2025年10月14日终止对Windows 10 22H2版本的支持,届时该系统将不再获得安全更新。全球仍有超6亿设备面临安全威胁。360推出"Win10盾甲"防护方案,继承此前Win7盾甲架构,包含系统核心加固、漏洞免疫和威胁感知三大引擎,支持一键开启智能防护。该方案主要面向受软硬件限制无法升级的企业用户、政府机构及个人用户。用户更新360安全卫士至最新版本即可使用�

  • 余承东官宣:鸿蒙操作系统6来了 10月22日一同见证

    今日,华为常务董事、终端BG董事长余承东在社交平台官宣鸿蒙操作系统6即将到来。 余承东表示,鸿蒙操作系统以超乎想象的速度持续迭代进化,秉持共建共享的初心,繁荣全新生态。 千万人砥砺前行,只为给用户带来易用、好用的全新体验,打造更好看、更好用、更智能、更安全、更丝滑的操作系统。

  • 海外仓系统怎么选?通过一件代发了解领星海外仓系统

    本文探讨海外仓一件代发服务及其系统支持。以跨境卖家小美为例,说明通过海外仓本地发货可缩短配送时间至2-4天,提升客户体验。文章详细解析一件代发全流程:收货质检、上架存储、订单处理打包、出库配送及物流追踪,并指出成本控制、库存管理和订单处理是常见痛点。最后推荐领星海外仓系统,其集成WMS、OMS等功能,支持多平台对接和智能化管理,能有效解决运营难题,是海外仓的高效选择。

  • 以数字引擎驱动未来——太平洋电信数字化平台E-com正式上线

    太平洋电信推出数字化服务平台E-com,通过模块化架构将复杂云网安方案拆解为标准化组件,实现可视化配置管理。该平台提供方案设计、在线采购、售后服务全流程支持,内置模板降低技术门槛,让企业用户可自主搭建专属方案。同时整合e-Go在线商城实现快速下单,推动行业从价格竞争转向服务价值竞争,构建开放服务生态。

  • 有AI就有无限可能,灰豚AI发布新一代GEO系统

    11月1日,灰豚AI发布新一代GEO系统,突破传统仅支持文本内容优化的局限,全面支持国内短视频平台作品优化,实现近乎零算力成本。该技术被视作行业重大创新,是当前国内GEO源头厂商的重要突破。系统通过AI训练提升企业在生成式搜索中的品牌影响力,助力企业获得竞争优势。未来电商将从平台化转向AI化,灰豚GEO系统支持多种合作模式,让企业以业务增长为导向,抢占AI市场先机。

  • 明星直播带货进入下半场:好内容如何驱动商业价值?

    “完全可以当外套穿!”“你看这毛茸茸的手感,太舒服了”“我挑的款颜值肯定在线~” 双11大促热潮中,女演员孙怡坐镇抖音账号@我不是孙怡 开启直播。 镜头前,她身穿家居服侃侃而谈,时而凑近屏幕展示面料质感,时而扯着衣角演示弹性,亲昵的语气、自然不刻意的分享状态,活脱脱像和闺蜜唠嗑般毫无距离感。 而另一头,演员@温峥嵘 则走出了截然不同的风格。她�

  • 数智驱动,共赢跨境|RixDesk亮相ICBE 2025,重磅发布“跨屏全媒介广告投放解决方案”

    在ICBE2025深圳跨境电商博览会上,RixDesk发布“跨屏全媒介广告投放解决方案”。该方案针对用户多设备切换导致的广告触点分散问题,通过跨屏整合、一次创建全媒介触达、智能优化及数据闭环四大核心功能,帮助品牌实现多平台高效投放,提升传播效果与ROI。系统利用AI技术自动分发内容、优化策略,助力跨境品牌在复杂流量环境中精准获客与持续增长。

  • 寒武纪:聚焦研发深耕 创新驱动产品迭代升级

    寒武纪在回应投资者提问时郑重声明,近期网上传播的客户、采购协议、订单、投资、产能、供应商及经营预测等信息均为不实信息。公司依法履行信息披露义务,重视与投资者的沟通交流,并提醒投资者提高信息辨别能力,以公司官方发布信息为准。作为全球知名智能芯片公司,寒武纪持续高投入研发,2025年第三季度研发投入达2.58亿元,同比增长22.05%。公司产品覆盖云、边、端智能芯片及板卡、智能整机等,支持大模型训练推理及多样化AI任务,应用于云计算、能源、金融等行业智能化升级。

  • itc保伦股份LED显示屏等系统全面应用于新疆数字哈密运营中心,赋能构建智慧政务服务新生态

    去年,ITC保伦股份携手建设的新疆哈密数字中心全面启用,整合35个部门超2200项政务服务,实现“最多跑一次”。中心集政务、城市管理、应急指挥等功能于一体,配备LED显示屏、数字会议等智能系统,推动政务服务“一网通办”和城市运行“一网统管”,提升政府治理效能。ITC凭借技术实力助力哈密数字化建设,优化营商环境,增强民众获得感。未来将继续深耕数字政府领域,打造更多智慧政务样板。

今日大家都在搜的词: