Tag Archives: 降級攻擊

微軟破天荒修補 90 個漏洞,兩個降級攻擊漏洞仍未修補

作者 |發布日期 2024 年 08 月 19 日 8:00 | 分類 Microsoft , 網路 , 資訊安全

微軟在 13 日例行修補程式日發布更新修補程式,破天荒一口氣修補多達 90 個安全漏洞,其中「嚴重級」漏洞有 9 個、「高等級」 80 個、「中等級」1 個。其中還包括 10 個零時差漏洞,有 6 個漏洞已在實際網路上被濫用。但日前被揭露會引發降級攻擊風險並讓系統回到未修補狀態下的 CVE-2024-38202 和 CVE-2024-21302 漏洞,微軟仍未發布更新修補程式。 繼續閱讀..

橫行半年仍未修補!新「降級攻擊」能「反更新」Windows 系統到未修補狀態

作者 |發布日期 2024 年 08 月 13 日 8:30 | 分類 Microsoft , Windows , 網路

早在今年 2 月,資安廠商 SafeBreach 安全研究員 Alon Levie 已向微軟通報兩個可能引發「降級攻擊」的零時差漏洞。經過 6 個月遲遲未見官方更新修補後,他便在 8 月拉斯維加斯舉辦的美國黑帽大會(Black Hat USA 2024)上,石破天驚地展示了「降級攻擊」,該攻擊能讓企業完全修補好的 Windows 系統做白工。換言之,該攻擊可以在系統不知不覺的狀態下回復到未修補的狀態,甚至重新引入舊的漏洞,讓系統身陷數千個漏洞攻擊的可能風險中。 繼續閱讀..