【快訊】微軟坦承有嚴重漏洞 所有電腦都會被降級攻擊
各種程式或是軟體通常不定時都會有一波更新,主要目的除了釋出新功能外,還有修補漏洞提升安全性等等,微軟的Windows系統當然也不意外,但現在卻有消息指出,Windows系統存在一個嚴重漏洞,該漏洞可使攻擊者繞過所有安全驗證,將電腦降級至存在漏洞的舊版本,從而進行攻擊。對此,微軟也發表公告承認問題,並坦言公司目前正在調查該問題。不過有媒體指出,其實微軟公司早在2月就有收到消息,但直到最近才公開承認。
想要擁有一台心儀的手機記得到傑昇通信,挑戰手機市場最低價還送千元尊榮卡及好禮抽獎卷,門號續約再享高額優惠!快來看看手機超低價格!買手機.來傑昇.好節省!
Black Hat 2024大會上的展示
在本週於美國拉斯維加斯舉行的Black Hat 2024黑帽大會上,SafeBreach的研究員Alon Leviev成功展示了一種操縱操作清單XML檔案的方法,並推送名為「Windows Downdate」的工具。這個工具可以繞過所有的安全驗證步驟,對系統進行降級。
降級攻擊的威脅
這消息意味著,即使Windows的使用者已經安裝修復漏洞的安全更新,攻擊者仍能透過降級,將系統恢復到有漏洞的舊版本,如零日漏洞,而這個過程不會觸發任何威脅偵測工具。該問題影響範圍廣大,包含Windows 10和Windows 11,幾乎所有的Windows用戶都可能面臨這一威脅,但這種攻擊方式需要擁有管理員權限。
微軟的回應與措施
而根據媒體報導,微軟已於今年2月收到漏洞通報,並於近日發表公告承認問題,強調目前尚未發現該漏洞被實際利用的案例。「我們讚賞SafeBreach揭露此漏洞方面所做的工作,我們正在積極開發緩解措施來防範這些風險」,微軟表示。
微軟指出,公司目前正在徹底調查所有受影響版本的更新開發以及兼容性測試,以確保最大限度地保護客戶,並最大限度地減少運營中斷。微軟表示,目前正在積極解決此問題,計劃在後續更新中發布修復措施。
如果大家最近剛好想要換新手機的話,記得要找挑戰手機市場最低價的傑昇通信喔!
超殺空機價看這裡!
延伸閱讀:售價3萬有找!小米摺疊手機 MIX Flip 登台發表