"Si un trabajador quiere hacer bien su trabajo, primero debe afilar sus herramientas." - Confucio, "Las Analectas de Confucio. Lu Linggong"
Página delantera > Periféricos tecnológicos > Lo viejo es nuevo: la vulnerabilidad de Windows permite ataques de degradación indetectables

Lo viejo es nuevo: la vulnerabilidad de Windows permite ataques de degradación indetectables

Publicado el 2024-08-17
Navegar:451

Old is new: Windows vulnerability allows undetectable downgrade attacks

En la Conferencia Black Hat USA de 2024, el investigador de SafeBreach, Alon Leviev, presentó un ataque que manipula un archivo XML de lista de acciones para impulsar una herramienta de “desactivación de Windows” que omite todos los pasos de verificación de Windows y el Instalador de confianza. La herramienta también puede manipular Windows para confirmar que el sistema está completamente actualizado.

El proceso de actualización de Windows estuvo comprometido antes. Lanzado en 2023, BlackLotus UEFI Bootkit incluye capacidades de degradación que utilizan vulnerabilidades en la arquitectura de Windows Update. De manera similar al método que mostró Leviev, BlackLotus Bootkit degrada varios componentes del sistema para evitar los bloqueos VBS UEFI. Luego, un actor de amenazas puede utilizar ataques de “día cero” de escalada de privilegios en un sistema previamente actualizado. En una publicación de blog sobre SafeBreach, Leviev declaró: “Descubrí múltiples formas de deshabilitar la seguridad basada en virtualización (VBS) de Windows, incluidas sus características como Credential Guard y la integridad del código protegido por hipervisor (HVCI), incluso cuando se aplica con bloqueos UEFI. Hasta donde yo sé, esta es la primera vez que los bloqueos UEFI de VBS se evitan sin acceso físico”.

Leviev informó a Microsoft sobre las vulnerabilidades en febrero de este año. Sin embargo, Microsoft todavía está desarrollando una actualización de seguridad para revocar los sistemas VBS obsoletos y sin parches. Microsoft también planea publicar una guía para "proporcionar a los clientes mitigaciones u orientación relevante sobre reducción de riesgos a medida que estén disponibles". Es necesaria orientación ya que, según Leviev, estos ataques son indetectables e invisibles. Para obtener más información o ver el exploit en acción, visite los recursos a continuación.

Declaración de liberación Este artículo se reproduce en: https://www.notebookcheck.net/Old-is-new-Windows-vulnerability-allows-undetectable-downgrade-attacks.873020.0.html Si hay alguna infracción, comuníquese con [email protected] para borrarlo
Último tutorial Más>

Descargo de responsabilidad: Todos los recursos proporcionados provienen en parte de Internet. Si existe alguna infracción de sus derechos de autor u otros derechos e intereses, explique los motivos detallados y proporcione pruebas de los derechos de autor o derechos e intereses y luego envíelos al correo electrónico: [email protected]. Lo manejaremos por usted lo antes posible.

Copyright© 2022 湘ICP备2022001581号-3