该漏洞允许攻击者降级系统,并恢复微软已经修复的漏洞。
该漏洞利用了Windows Update的降级策略,通过操纵更新过程中的一个关键键值,攻击者能够控制更新操作列表,进而实现系统的降级。
这意味着,即使微软已经发布了安全补丁,攻击者也能通过这一漏洞,将系统恢复到存在已知漏洞的旧版本。
测试表明,利用此漏洞,攻击者能够降级包括驱动程序、系统程序、动态链接库以及Windows NT内核在内的多个关键组件。
更甚者,研究人员还发现了降级Windows安全组件的策略,包括安全内核、凭据管理器和虚拟化安全机制VBS等。
虽然这一漏洞并不能直接帮助黑客获得远程访问权限,但如果攻击者已经拥有初始访问权限,就可以利用这一漏洞挖掘其他已知漏洞,操纵整个系统。

徐起:真我这次将挑战全球最快闪充
曝华为三折手机排期早于Mate 70:采用双铰链搭配,屏幕展开尺寸预测在10英寸左右
真我GT7 Pro参数曝光:支持百瓦级闪充,支持IP69防水,支持超声波指纹
真我首家品牌服务旗舰店落户深圳 徐起:今年计划到年底建成500家服务网点
曝下一代Apple Watch SE有望采用塑料底盘:推出了包括蓝色、黄色、粉色和绿色在内的多种色彩版本
专家建议对无人技术征收就业损失补偿税:把人工作都弄没 会引公愤
iPhone 8经典配色返场!曝iPhone 16 Pro新增香槟金配色
小米MIUI负责人金凡回应被曝离职:没有,别瞎说
OPPO Find X8系列屏幕敲定:2K等深微曲屏,屏幕供应商包括天马、京东方等等



