Windows Update-nedgraderingsangreb fjerner installerede opdateringer
Windows Update Downgrade Attack Unpatches Installed Updates
Har du nogen idé om, hvad Windows Update-nedgraderingsangrebet er? Hvordan kan dette angreb påvirke din computer? Er det muligt at lindre eller rette Windows Update-nedgraderingsangreb? Tjek nu dette ud Miniværktøj vejledning for detaljerede oplysninger.Oversigt over Windows Update-nedgraderingsangreb
Internetentusiaster har muligvis bemærket, at en nylig begivenhed med fokus på cybersikkerhed, Black Hat Conference, blev afholdt. Det, der vakte stor opmærksomhed på konferencen, var, at forskere fra SafeBreach afslørede et Windows-opdateringsnedgraderingsangreb, også kendt som et version-rollback-angreb. Ifølge SafeBreach-rapporten er det et angreb, der gendanner immun, fuldt opdateret software til en ældre version, hvilket kan have alvorlige konsekvenser for computersystemkomponenter, software, filer osv.
Dette betyder specifikt, at ondsindede aktører kan manipulere Windows Update og nedgradere DLL'er, drivere og endda kritiske operativsystemkomponenter såsom NT-kernen. Dette gør alle installerede patches, der er blevet grundigt undersøgt og frigivet for at adressere eller rette Windows-sikkerhedssårbarheder, ineffektive. I processen kan systemadministratorrettigheder øges, og sikkerhedsfunktioner kan omgås.
Ifølge SafeBreachs praksis, efter at have forsøgt et Windows Update-nedgraderingsangreb, genkendte Windows-systemet ikke, at der var en nyere version af sikkerhedsopdateringen tilgængelig, men rapporterede i stedet, at systemet allerede var den seneste version. Derudover kunne hverken gendannelses- eller scanningsværktøjerne registrere, at systemet var blevet inficeret af et Windows Update-nedgraderingsangreb.
Kort sagt kan dette angreb forårsage alvorlig skade på computeren og føre til dårlige konsekvenser såsom datalækage.
For mere detaljerede undersøgelsesoplysninger kan du henvise til rapporten fra SafeBreach: Windows-nedgraderingsangreb via Windows Update .
To almindelige sårbarheder og afsløringer udgivet af Windows
Microsoft har endnu ikke udgivet en opdatering eller patch til fuldstændigt at rette eller afbøde sårbarheden som svar på dette angreb. Heldigvis har den udgivet to CVE'er (CVE-2024-38202 og CVE-2024-21302) for at reducere risikoen for udnyttelse. Hvis du er interesseret i dem, kan du besøge følgende websteder og træffe passende foranstaltninger i henhold til instruktionerne.
Relaterede operationelle anbefalinger omfatter konfiguration af indstillingen Audit Object Access, revision af brugere med tilladelser til at udføre backup- og gendannelsesoperationer, implementering af adgangskontrollister osv.
Fælles foranstaltninger til at forhindre computerangreb
Hvilke metoder kan bruges til at forhindre systemet i at nedgradere angreb eller andre angreb ved daglig computerbrug? Her er nogle anbefalinger:
- Download ikke applikationer eller software fra risikable kilder eller websteder for at undgå uventede risici.
- Brug netværkssikkerhedsforanstaltninger som f.eks Windows Firewall at overvåge og filtrere netværkstrafik for at beskytte systemet.
- Få ikke adgang til mistænkelige links eller komprimerede filer efter behag.
- Selvom et Windows Update-nedgraderingsangreb kan rulle installerede Windows-opdateringer tilbage, bør du stadig holde din computer opdateret. Dette vil ikke kun hjælpe med at forhindre vira og malware i at invadere din computer, men vil også hjælpe med at forbedre computerens ydeevne.
- Regelmæssigt sikkerhedskopiere vigtige filer på din computer til en ekstern harddisk for at beskytte data. Anbefalet professionel data backup software inkluderer MiniTool ShadowMaker osv.
MiniTool ShadowMaker prøveversion Klik for at downloade 100 % Rent og sikkert
Yderligere læsning:
Computerangreb bringer ofte dine data i fare. Hvis du har brug for at gendanne slettede eller mistede data på en Windows-computer, kan du bruge MiniTool Power Data Recovery . Det fungerer som den mest sikre og pålidelige datagendannelsessoftware, der hjælper med at gendanne forskellige filer uden at beskadige de originale data. Denne software giver dig en gratis udgave, der understøtter gratis download, gratis diskscanning, gratis forhåndsvisning af filer og 1 GB gratis datagendannelse. Hvis det er nødvendigt, kan du downloade det og prøve det.
MiniTool Power Data Recovery Gratis Klik for at downloade 100 % Rent og sikkert
Bundlinje
Sammenfattende giver denne artikel en kort introduktion til Windows Update-nedgraderingsangrebet, herunder hvad det er, og hvordan det kan påvirke din computer. Derudover beskriver den nogle generelle forholdsregler til forebyggelse af computersikkerhed.