O pesquisador de segurança Alon Levie, da SafeBreach, descobriu duas vulnerabilidades no Windows Update. Sua exploração permite que você faça o downgrade do sistema operacional para desfazer os patches de segurança aplicados, a fim de explorar posteriormente vulnerabilidades conhecidas para ataques. O problema afeta o Windows 11, Windows 10 e Windows Server.

Fonte da imagem: Copiloto

Usando essas vulnerabilidades, um invasor pode remover atualizações de segurança baixadas anteriormente de um dispositivo Windows para poder explorar vulnerabilidades antigas que já foram corrigidas. Na verdade, um invasor pode “reverter” o sistema operacional atualizado para uma versão mais antiga, na qual as vulnerabilidades já corrigidas permanecem relevantes.

Esta notícia é desagradável para os usuários do Windows que atualizam regularmente seu sistema operacional e instalam os patches de segurança mais recentes. Segundo a fonte, a Microsoft está ciente do problema mencionado desde fevereiro de 2024, mas até o momento a gigante do software não lançou correções para essas vulnerabilidades. Sabe-se que a Microsoft está trabalhando em uma correção e também divulgou alguns detalhes sobre CVE-2024-38202 e CVE-2024-21302 que ajudarão a limitar danos potenciais enquanto ainda não houver um patch oficial.

Em última análise, as vulnerabilidades mencionadas podem dar a um invasor controle total sobre o processo de atualização para fazer downgrade de componentes críticos do Windows, como bibliotecas de vínculo dinâmico (DLLs) e o kernel do NT. O pesquisador também descobriu que toda a pilha de virtualização estava em risco. Ele conseguiu fazer o downgrade do hipervisor Hyper-V, Secure Kernel e Credential Guard. Tudo isso permite utilizar vulnerabilidades previamente fechadas para comprometer o sistema. Ao mesmo tempo, ao verificar o Windows Update, o próprio sistema parece ainda estar atualizado para a versão atual.

De acordo com a Microsoft, atualmente não há evidências de que as vulnerabilidades do Windows Update tenham sido usadas em ataques de hackers reais. Ainda não se sabe quando exatamente um patch será lançado para corrigir o problema.

avalanche

Postagens recentes

A Qualcomm espera faturar US$ 15 bilhões por ano com a venda de chips para servidores até 2029.

O relatório trimestral da Qualcomm veio acompanhado do anúncio dos processadores de servidor Dragonfly C1000,…

42 minutos atrás

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

6 horas atrás

O aclamado simulador de sobrevivência DayZ ganhará uma sequência – a Bohemia Interactive anunciou oficialmente DayZ 2.

Os desenvolvedores do estúdio tcheco Bohemia Interactive confirmaram o desenvolvimento de uma sequência para o…

8 horas atrás

Em busca de férmions de Majorana: cientistas questionam novamente a tecnologia de computação quântica da Microsoft.

Uma nova crítica publicada na revista científica Nature levanta questões sobre o avanço da computação…

9 horas atrás

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

11 horas atrás

Warhammer 40.000: Rogue Trader atingiu um novo pico de vendas e chegará ao formato físico pela primeira vez.

Após o fracasso do Owlcat Launcher, a Owlcat Games anunciou o sucesso de seu jogo…

11 horas atrás