在最近举办的BlackHat和DEFCON安全会议上,SafeBreach的安全研究员Alon Leviev揭露了一种创新的Windows驱动签名绕过技术。这项技术允许攻击者通过降级Windows内核...
Windows 驱动签名绕过漏洞补丁可用于安装内核级木马 rootkit
攻击者可以通过降级 Windows 内核组件来绕过驱动程序签名验证等安全功能,从而在完全补丁的系统上部署内核级木马。这是通过劫持 Windows Update 更新过程来实现的。攻击者可以在已完全更新...
降级攻击可复活数以千计的Windows漏洞;派出所义警滥用职权出售公民隐私数据,非法获利终获刑罚
降级攻击可“复活”数以千计的Windows漏洞;黑帽大会曝出一种降级攻击,可复活数以千计的Windows漏洞,对Windows系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。在本周举行的黑帽大...
降级攻击可复活数以千计的Windows漏洞
黑帽大会曝出一种降级攻击,可复活数以千计的Windows漏洞,对Windows系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。在本周举行的黑帽大会(Black Hat 2024)上,安全研究员...
研究人员呼吁关注Windows 更新架构中存在的软件降级(回滚)攻击漏洞
导 读SafeBreach Labs 研究员 Alon Leviev 呼吁紧急关注微软 Windows 更新架构中的主要漏洞,并警告恶意黑客可以发起软件降级攻击,让全球任何 Windows 系统的“完...