Исследователь SafeBreach обнаружил две уязвимости в Windows системах

Приложения и игры / Desktop / Windows / Исследователь SafeBreach обнаружил две уязвимости в Windows системах
07.08.2024

На недавней конференции Black Hat 2024 исследователь безопасности из компании SafeBreach, Алон Левиев, представил тревожное открытие: две уязвимости нулевого дня, которые могут быть использованы в атаках на понижение версии, фактически "откатывая" полностью обновленные системы Windows 10, Windows 11 и Windows Server. Это открытие вызвало тревогу в сообществе кибербезопасности, так как оно вновь вводит старые уязвимости, которые могут поставить под угрозу целостность системы.

Эксплуатация процесса обновления

Исследование Левиева показало, что процесс обновления Windows может быть манипулирован для понижения версии критических компонентов операционной системы, таких как динамические библиотеки (DLL) и ядро NT. Что особенно тревожно, даже после отката этих компонентов система Windows Update сообщала, что ОС полностью обновлена. Инструменты восстановления и сканирования не могли обнаружить никаких несоответствий, создавая обманчивую видимость безопасности.

Используя эти уязвимости нулевого дня, Левиев продемонстрировал возможность понижения версии важных функций безопасности, таких как Secure Kernel и Isolated User Mode Process в Credential Guard, а также гипервизор Hyper-V. Это действие вновь открыло ранее устраненные уязвимости повышения привилегий, которые могут быть использованы злоумышленниками.

Левиев заявил: "Я обнаружил несколько способов отключения виртуализации безопасности Windows (VBS), включая такие функции, как Credential Guard и Hypervisor-Protected Code Integrity (HVCI), даже при их принудительном включении с помощью UEFI-замков. Насколько мне известно, это первый случай обхода UEFI-замков VBS без физического доступа." Это революционное открытие предполагает, что полностью обновленная машина Windows может стать уязвимой для тысяч прошлых эксплойтов, фактически сводя на нет концепцию "полностью обновленной" системы.

Более того, Левиев подчеркнул скрытный характер этой атаки на понижение версии, отметив, что она остается незамеченной решениями для обнаружения и реагирования на конечных точках (EDR). Ложные отчеты системы Windows Update о полностью обновленном устройстве еще больше усложняют обнаружение таких уязвимостей.

Текущие разработки

Атака Левиева "Windows Downdate" была представлена через шесть месяцев после того, как он ответственно сообщил об уязвимостях компании Microsoft в феврале. В заявлении Microsoft признала продолжающиеся усилия по разработке исправления для уязвимостей, связанных с повышением привилегий в стеке обновлений Windows и режиме защищенного ядра Windows. Эти уязвимости могут позволить злоумышленникам повысить привилегии, создать вредоносные обновления и заменить системные файлы на устаревшие версии.

Согласно Microsoft, уязвимость CVE-2024-38202 позволяет атакующим с базовыми пользовательскими привилегиями "откатывать" ранее устраненные недостатки безопасности или обходить функции VBS. В то время как те, кто обладает административными привилегиями, могут использовать уязвимость CVE-2024-21302 для замены критических системных файлов на старые, уязвимые версии.

Хотя Microsoft заявила, что в настоящее время ей неизвестно о каких-либо активных эксплуатациях этих уязвимостей, компания рекомендовала пользователям внедрить рекомендации, изложенные в выпущенных консультативных уведомлениях. Комментарии Левиева подчеркивают потенциальные последствия этих находок не только для Microsoft Windows — широко признанной самой используемой настольной операционной системой — но и для других операционных систем, которые могут быть уязвимы для аналогичных атак на понижение версии.

Обновлено: 07.08.2024

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4841626
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
802267
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
414833
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
289473
скачали

Новости и обзоры для Desktop Windows

Обновление MacOS Tahoe включает улучшения для геймеров

Обновление MacOS Tahoe включает улучшения для геймеров

Apple представила MacOS 26 Tahoe с новыми функциями: окно-управление, приложение 'Игры', переводы в реальном времени и настроек иконок. Эти возможности напоминают функции Windows.

Chernobylite предлагает значительные скидки на Steam

Chernobylite предлагает значительные скидки на Steam

Chernobylite, ведущая постапокалиптическая видеоигра, предлагает значительную скидку на Steam. Не упустите возможность погрузиться в мир, где приключения и радиация идут рука об руку, всего за $5.99 USD до 10 июня.

Norse предлагает уникальное сочетание тактик и градостроительства

Norse предлагает уникальное сочетание тактик и градостроительства

Norse: Oath of Blood объединяет тактические элементы и градостроительство, предлагая игрокам захватывающий опыт. Игроки управляют норвежским воином Гуннаром с целью отомстить за смерть отца, развивая поселение и формируя альянсы. Запуск игры планируется на 2025 год.

Railborn приглашает в мир необычных приключений

Railborn приглашает в мир необычных приключений

Railborn, новая игра в жанре survival на движущемся поезде, обещает уникальный опыт open-world exploration и стартует в раннем доступе.

Баротравма готовит новое расширение для кооперативной игры

Баротравма готовит новое расширение для кооперативной игры

Баротравма расширяется с новым DLC, в котором появятся новые фракции и возможности управления подводными базами. Это укрепит позиции игры как уникального кооператива в мире глубоководных приключений.

Отсутствие Marvel's Blade вызвало беспокойство об Arkane

Отсутствие Marvel's Blade вызвало беспокойство об Arkane

Фанаты обеспокоены отсутствием Marvel's Blade на Xbox Games Showcase и будущим Arkane под управлением Microsoft.

Mindseye предлагает 45 часов контента при запуске

Mindseye предлагает 45 часов контента при запуске

Новая видеоигра Mindseye, созданная под руководством Лесли Бензиса, предлагает 45 часов контента на старте с элементами ввода пользователя.

Xbox Ally: Новый уровень портативного гейминга в 2025 году

Xbox Ally: Новый уровень портативного гейминга в 2025 году

Xbox Ally от Microsoft и ASUS обещает революцию в мире портативного гейминга, с поддержкой Windows 11 и доступом к крупнейшим игровым площадкам.

Новая игра Rogue Point улучшит опыт кооперативного геймплея

Новая игра Rogue Point улучшит опыт кооперативного геймплея

Rogue Point от Crowbar Collective предлагает тактический FPS опыт без PvP. Участники формируют команды до четырех игроков для выполнения миссий с акцентом на тактику и кооп.

Blind Descent: Новая игра о выживании в тайном мире Марса

Blind Descent: Новая игра о выживании в тайном мире Марса

Blind Descent — это новая игра о выживании для до четырёх игроков, которые исследуют таинственную экосистему Марса в поисках пропавшей команды.

Все статьи