Сегодня 18 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры могут «откатить» Windows до старой версии, чтобы использовать известные уязвимости

Исследователь в сфере информационной безопасности Алон Леви (Alon Levie) из компании SafeBreach обнаружил две уязвимости в центре обновления Windows. Их эксплуатация позволяет понизить версию операционной системы для отмены применённых исправлений безопасности с целью последующего использования известных уязвимостей для атак. Проблема затрагивает Windows 11, Windows 10 и Windows Server.

 Источник изображения: Copilot

Источник изображения: Copilot

Используя упомянутые уязвимости, злоумышленник может удалить с устройства с Windows загруженные ранее обновления безопасности, чтобы получить возможность эксплуатации старых уязвимостей, которые уже были исправлены. По сути, злоумышленник может «откатить» обновлённую ОС до более старой версии, в которой остаются актуальными уже исправленные уязвимости.

Эта новость является неприятной для пользователей Windows, которые регулярно обновляют ОС и устанавливают актуальные патчи безопасности. По данным источника, Microsoft было известно об упомянутой проблеме с февраля 2024 года, но пока софтверный гигант не выпустил исправления для этих уязвимостей. Известно, что Microsoft работает над исправлением, а также опубликовала некоторые подробности о CVE-2024-38202 и CVE-2024-21302, которые помогут ограничить возможный ущерб, пока нет официального патча.

В конечном счёте упомянутые уязвимости могут дать злоумышленнику полный контроль над процессом обновления для понижения версий критических компонентов Windows, таких как динамические библиотеки (DLL) и ядро NT. Исследователь также обнаружил, что весь стек виртуализации находится под угрозой. Ему удалось понизить версию гипервизора Hyper-V, Secure Kernel и Credential Guard. Всё это даёт возможность использования ранее закрытых уязвимостей для компрометации системы. При этом при проверке через центр обновлений Windows сама система выглядит так, как будто всё ещё обновлена до актуальной версии.

По данным Microsoft, в настоящий момент нет никаких доказательств того, что уязвимости центра обновления Windows использовались во время реальных хакерских атак. Когда именно будет выпущен патч для устранения проблемы, пока неизвестно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft добавила режим Xbox в Windows 11 на ПК, ноутбуках и планшетах 37 мин.
Специалисты нашли фундаментальную брешь в безопасности большинства смартфонов Samsung, Xiaomi, Nokia и Honor 52 мин.
На этой неделе OpenAI потеряла ещё троих руководителей 5 ч.
Китайскую DeepSeek оценили в $10 млрд — компания хочет привлечь $300 млн на развитие 6 ч.
Новая статья: Darwin’s Paradox! — платформер с душой и щупальцами. Рецензия 12 ч.
Anthropic выпустила Claude Design — дизайнерский ИИ для тех, кто в дизайне ничего не понимает 16 ч.
Инсайдер: в Game Pass может появиться тариф с доступом только к эксклюзивам Xbox, а будущее Call of Duty в сервисе под вопросом 17 ч.
Глава Nvidia: у Китая уже есть всё, что нужно для обучения ИИ уровня Claude Mythos 17 ч.
Google рассказала, как правильно разрабатывать приложения для Android с помощью ИИ 18 ч.
Хардкорный шутер Road to Vostok от финского разработчика-одиночки стал хитом раннего доступа Steam — 200 тысяч копий менее чем за две недели 18 ч.
Калифорнийский стартап предложил шапочку для чтения мыслей без «дырок в черепе» 2 мин.
Утечка показала, в каких цветах выйдет iPhone 18 Pro: тёмно-красный Dark Cherry заменит Cosmic Orange 18 мин.
ASRock вместе с TeamGroup придумали новый тип модулей памяти DDR5 — HUDIMM для дешёвых ПК 24 мин.
Samsung полностью сняла с продажи трёхстворчатый смартфон Galaxy Z TriFold — с анонса прошло меньше года 54 мин.
Китай на месяц отложил ротацию экипажа станции «Тяньгун» из-за старого инцидента с трещиной в иллюминаторе 2 ч.
Apple не успевает за ИИ-бумом: компьютеры Mac стали дефицитным товаром, а некоторые версии и вовсе пропали с прилавков 2 ч.
Инженеры разработали устройство для печати электроники на живых тканях и хирургических имплантах без их повреждения 4 ч.
SpaceX обвинила Blue Origin в том, что антенны спутниковой сети TeraWave создадут помехи для 10 млн абонентов Starlink 5 ч.
AMD достигла рекордной капитализации в $454 млрд, почти на треть обойдя Intel 7 ч.
Храним здесь, запускаем там: OCI и AWS подружили свои облачные сети 13 ч.