Сегодня 22 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы и развёртывать в ней руткиты. Хакеры способны брать под контроль механизм обновления Windows, чтобы внедрять на обновлённую машину устаревшие и уязвимые программные компоненты — при этом система формально сохраняет статус актуальной.

 Источник изображения: Ricardo Resende / unsplash.com

Источник изображения: Ricardo Resende / unsplash.com

О проблеме сообщил эксперт компании SafeBreach Алон Левиев (Alon Leviev), но в Microsoft её отвергли, заявив, что она не превышает заданного уровня угроз, потому что позволяет запускать код в ядре только с привилегиями администратора. Исследователь разработал и опубликовал инструмент Windows Downdate, который позволяет произвольно понижать версии компонентов и повторно открывать на, казалось бы, полностью обновлённой ОС уже известные уязвимости. Ему удалось обойти защиту функции Driver Signature Enforcement (DSE) — так гипотетический злоумышленник может загрузить неподписанные драйверы и развернуть руткит, который отключит средства управления безопасностью. При этом действия хакера останутся незамеченными.

Изучая механизм вредоносного отката версий компонентов, Левиев открыл уязвимость, которой был присвоен номер CVE-2024-21302. Она позволяет повышать привилегии пользователя, и Microsoft её закрыла. Но уязвимость Windows Update остаётся актуальной. Атака, как продемонстрировал исследователь, производится путём подмены файла ci.dll, ответственного за обеспечение работы DSE, на более старую версию, которая не требует наличия подписи у драйверов и позволяет им обходить средства защиты — уязвимая копия библиотеки загружается в память сразу после того, как Windows начинает проверку её последней копии. В результате система «думает», что проверила файл, и позволяет загружать в ядро неподписанные драйверы.

Эксперт описал метод отключения или обхода средства Microsoft Virtualization-based Security (VBS), которое создаёт в Windows изолированную среду для защиты важных ресурсов. Обычно для этого блокируются UEFI и изменения конфигурации реестра, но её можно отключить, если у неё не установлены максимальные настройки безопасности — для этого необходимо изменить в реестре один из ключей. При частичном отключении некоторые файлы VBS могут заменяться уязвимыми версиями, открывая путь к вмешательству в работу средств Windows Update. Господин Левиев указывает, что необходимо осуществлять тщательный мониторинг процедур понижения версии, даже если эти процедуры не превышают заданных уровней угроз.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Плату за VPN-трафик для россиян хотят отложить: операторы не готовы к нововведению 31 мин.
Новая Divinity удивит размерами — Larian избавила игру от одного из главных ограничений Baldur’s Gate 3 37 мин.
WhatsApp предложит ИИ-сводки по всем непрочитанным сообщениям 2 ч.
YouTube начнёт удалять дипфейки по запросам знаменитостей, но не все 2 ч.
SpaceX может купить ИИ-стартап Cursor за $60 млрд — или ограничится партнёрством 2 ч.
РТК-ЦОД внедрил обновлённые решения Basis Dynamix и Basis Virtual Security в «Облаке КИИ» 2 ч.
Современный мир, переработанные миссии по слежке и стремительные бои: журналисты рассекретили новые детали Assassin’s Creed Black Flag Resynced 2 ч.
Meta начнёт записывать все нажатия клавиш на компьютерах сотрудников — и обучать на этом ИИ 2 ч.
Meta ответит в суде за попустительство мошеннической рекламе в Facebook и Instagram 3 ч.
Геймплейный трейлер Ruiner 2: высокоскоростные перестрелки, кооператив и детальная настройка способностей героя 3 ч.
SK hynix построит фабрики по упаковке памяти HBM в США и Южной Корее 13 мин.
Астронавты на МКС получили новые ноутбуки — с Nvidia RTX Pro Blackwell и  128 Гбайт DDR5 24 мин.
Представлены смартфоны Honor 600 и 600 Pro с тончайшими рамками, дизайном iPhone 17 Pro и 200-Мп камерами 2 ч.
Спустя восемь запусков японские инженеры выяснили, что ракета H3 имеет конструктивные дефекты 2 ч.
Apple рискует потерять главу разработки новой Siri на фоне перестановок в руководстве компании 2 ч.
Foxconn наладит массовое производство CPO-коммутаторов в III квартале 2026 года 2 ч.
Флорида расследует пособничество ChatGPT массовой стрельбе в университете 3 ч.
Представлен мощный модульный ноутбук Framework Laptop 13 Pro — «MacBook Pro для пользователей Linux» 3 ч.
SpaceX признала, что может провалиться в освоении Луны и Марса, а также в строительстве орбитальных ЦОД 5 ч.
Oppo представила смартфоны Find X9s и Find X9s Pro для разных рынков 6 ч.