選單 首頁 搜尋
東森財經新聞台 Apps
Play 商店 免費下載
下載
首頁財經新聞 > 焦點 > 微軟認了「窗戶有大洞」! 電腦可被降版攻擊 修復更新也沒用

微軟認了「窗戶有大洞」! 電腦可被降版攻擊 修復更新也沒用

2024/08/10 14:36 CTWANT
微軟認了「窗戶有大洞」! 電腦可被降版攻擊 修復更新也沒用

微軟會定期為Windows系統推送安全更新,以修補系統漏洞並提升安全性,然而近期有研究人員揭露Windows系統存在一個嚴重漏洞,該漏洞可使攻擊者繞過所有安全驗證,將電腦降級至存在漏洞的舊版本,從而進行攻擊。對此,微軟也於近日發表公告承認問題,並坦言公司目前正在調查該問題。

微軟每次進行系統安全更新後,都會建議用戶盡快安裝這些更新以降低風險,然而根據《The Cyber Express》的報導,一名SafeBreach研究員Alon Leviev在本週於美國拉斯維加斯舉行的Black Hat 2024黑帽大會上,展示了一項新發現。他指出,惡意份子可以利用對Windows更新架構中缺陷的了解,開發Windows Downdate工具,該工具可以繞過所有安全驗證步驟,接管Windows更新過程,並對關鍵作業系統元件進行完全不可偵測、看不見、持久且不可逆轉的降級。

★【理財達人秀】台積沒大漲 等什麼? 中鼎踩雷接不接? 庫藏股追誰?

也就是說,即便用戶已經安裝了修復漏洞的安全更新,攻擊者仍可通過降級手段,將系統恢復到存在漏洞的舊版本,而這一過程不會觸發任何威脅偵測工具。研究員指出,該漏洞影響範圍廣泛,包括Windows 10和Windows 11在內,幾乎所有Windows用戶都可能面臨此威脅,不過這種攻擊方式需要攻擊者擁有管理員權限。

據悉,微軟已於今年2月收到漏洞通報,並於近日發表公告承認問題,強調目前尚未發現該漏洞被實際利用的案例,「我們讚賞SafeBreach揭露此漏洞方面所做的工作,我們正在積極開發緩解措施來防範這些風險」。

微軟指出,公司目前正在徹底調查所有受影響版本的更新開發以及兼容性測試,以確保最大限度地保護客戶,並最大限度地減少運營中斷。微軟表示,目前正在積極解決此問題,計劃在後續更新中發布修復措施。

(封面示意圖/CTWANT提供)

●以上言論不代表東森新聞立場

延伸閱讀

 

【往下看更多】
5年前開始買「股災都沒跑」他曬驚人對帳單:感謝台積賜我吃穿
三重祖孫3死凶宅 清理師揭最大阻礙 :處理「這個」毛毛的
最美蚊子館求售!33億比「信義哥吉拉」奢侈 18年只住過1晚

 

【熱門排行榜】
富二代找上門!同居女友竟改口叫他「舅舅」 綠帽男嘆:交往8年算什麼?
5歲兒罕病離世「器捐救5人」 媽自豪:他說要像英雄保護世界
日本飯糰店暴紅「惡房東逼退租」 湧大批客人支持
關鍵字: 微軟Windows系統漏洞駭客安全更新
Live 直播Live 直播
FB分享
字體變大
字體變小
加入Facebook粉絲團
訂閱Youtube頻道
收合
四月
一月
二月
三月
四月
五月
六月
七月
八月
九月
十月
十一月
十二月
2025
2015
2016
2017
2018
2019
2020
2021
2022
2023
2024
2025
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00