Zero-day уязвимости позволяват rollback на ъпдейти на Windows

Две zero-day уязвимости (CVE-2024-38202 и CVE-2024-21302), могат да бъдат използвани за downgrade (връщане на версии) на операционни системи, с което де факто хакери да „върнат“ вече запушени пробойни в сигурността и да ги експлоатират.

Проблемът засяга  слаби места в актуализирани Windows 10, Windows 11 и Windows Server. По същество, уязвимостите позволяват да се променят вече ъпдейнати системни файлове с по-стари техни версии, без да се променя актуалната версия на операционната система. Така хем Windows Update не отчита нужда от осъвременяване, хем се връщат стари дупки в сигурността, а инструментите за възстановяване и сканиране не откриват никакви проблеми.

В отговор на новооткритите zero-day уязвимости Microsoft издаде препоръки за действие до появата на актуализация на сигурността:

Exit mobile version