Сегодня 13 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы и развёртывать в ней руткиты. Хакеры способны брать под контроль механизм обновления Windows, чтобы внедрять на обновлённую машину устаревшие и уязвимые программные компоненты — при этом система формально сохраняет статус актуальной.

 Источник изображения: Ricardo Resende / unsplash.com

Источник изображения: Ricardo Resende / unsplash.com

О проблеме сообщил эксперт компании SafeBreach Алон Левиев (Alon Leviev), но в Microsoft её отвергли, заявив, что она не превышает заданного уровня угроз, потому что позволяет запускать код в ядре только с привилегиями администратора. Исследователь разработал и опубликовал инструмент Windows Downdate, который позволяет произвольно понижать версии компонентов и повторно открывать на, казалось бы, полностью обновлённой ОС уже известные уязвимости. Ему удалось обойти защиту функции Driver Signature Enforcement (DSE) — так гипотетический злоумышленник может загрузить неподписанные драйверы и развернуть руткит, который отключит средства управления безопасностью. При этом действия хакера останутся незамеченными.

Изучая механизм вредоносного отката версий компонентов, Левиев открыл уязвимость, которой был присвоен номер CVE-2024-21302. Она позволяет повышать привилегии пользователя, и Microsoft её закрыла. Но уязвимость Windows Update остаётся актуальной. Атака, как продемонстрировал исследователь, производится путём подмены файла ci.dll, ответственного за обеспечение работы DSE, на более старую версию, которая не требует наличия подписи у драйверов и позволяет им обходить средства защиты — уязвимая копия библиотеки загружается в память сразу после того, как Windows начинает проверку её последней копии. В результате система «думает», что проверила файл, и позволяет загружать в ядро неподписанные драйверы.

Эксперт описал метод отключения или обхода средства Microsoft Virtualization-based Security (VBS), которое создаёт в Windows изолированную среду для защиты важных ресурсов. Обычно для этого блокируются UEFI и изменения конфигурации реестра, но её можно отключить, если у неё не установлены максимальные настройки безопасности — для этого необходимо изменить в реестре один из ключей. При частичном отключении некоторые файлы VBS могут заменяться уязвимыми версиями, открывая путь к вмешательству в работу средств Windows Update. Господин Левиев указывает, что необходимо осуществлять тщательный мониторинг процедур понижения версии, даже если эти процедуры не превышают заданных уровней угроз.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Warhorse прокачала Kingdom Come: Deliverance для PS5, Xbox Series X и S, а на ПК исправила старые баги 60 мин.
Хоррор Reanimal от авторов Little Nightmares стартовал в Steam с рейтингом 33 % из-за отсутствия обещанной функции — разработчики уже отреагировали 2 ч.
Свежее обновление снова сломало Windows 11 — KB5077181 вызывает бесконечную перезагрузку 2 ч.
Владелец TikTok продаст разработчика Mobile Legends: Bang Bang за $6 миллиардов и окончательно уйдёт из игровой индустрии 3 ч.
ИИ-модель Claude допустила шантаж и даже убийство, когда ей пригрозили отключением 4 ч.
Как в старые времена: Microsoft вернёт в Windows 11 возможность перемещать панель задач 4 ч.
Глава ИИ в Microsoft: через два года нейросети заменят большинство офисных работников 4 ч.
Главный китайский поисковик интегрирует трендового ИИ-агента OpenClaw в мобильное приложение 4 ч.
Россияне массово пожаловались на сбои в работе Discord, Valorant и других сервисов 5 ч.
«Google Документы» научились кратко пересказывать текстовые файлы 5 ч.
Представлены глобальные версии телевизоров Xiaomi TV S Mini LED 2026 — 4K Mini LED диагональю от 55 до 98" 2 ч.
В Японии вышла цифровая камера-брелок OPT100 Neo Film в виде катушки 35-мм пленки 2 ч.
Шпионам и не снилось: умные очки Meta смогут распознавать людей и показывать информацию о них 3 ч.
Учёные доказали, что тепло может течь как вода — это новые горизонты в охлаждении чипов и не только 4 ч.
Waymo запустила роботакси шестого поколения — сначала для своих, затем для всех в десятках тысяч авто 4 ч.
Logitech G Pro X2 Superstrike установила рекорд Гиннесса по скорости кликов — но некоторые игры сочли эту мышь читом 4 ч.
Nvidia похвалилась, что Blackwell удешевили инференс нейросетей до 10 раз — и это заслуга не только «железа» 6 ч.
Житель Германии отправился в Африку за 5000 км, чтобы вернуть украденный iPhone 6 ч.
Lenovo нарастила выручку от СЖО на 300 % — здесь снова замешан ИИ 6 ч.
NASA запустило миссию Crew-12 с россиянином на борту — капсула SpaceX Dragon успешно достигла орбиты 7 ч.