Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Abonner
Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Nyheter
TelekomSikkerhetDigitalisering og offentlig ITIT-BransjenKunstig intelligensJuss og samfunn
Meninger
DebattKommentar
Tjenester
TUDigieBladTekjobbKonferanser
Info og kontakt
Om ossBedriftsabonnementAnnonseinfoTa kontaktKundeserviceDebatt retningslinjer
Tips oss
Abonner
Min konto
Nyhetsbrev
Kundeservice
23:34:27Nyhetsstudio
SisteMest lest
12. aug. 2024, 15:48Redaksjonen

Lar angripere oppheve sikkerhetsoppdateringer i Windows

Ny forskning avslører kritiske sårbarheter i Windows Update som kan tillate angripere å tilbakestille sikkerhetsoppdateringer, og dermed gjøre tidligere løste sårbarheter utnyttbare igjen, skriver Extreme Tech.

På Black Hat 2024 presenterte forskeren Alon Leviev fra SafeBreach to null-dagssårbarheter, CVE-2024-38202 og CVE-2024-21302, som kan utnyttes til å «oppdatere» fullt oppdaterte systemer som kjører Windows 10, 11 eller Windows Server. Dette innebærer at trusselaktører kan tvinge systemer til å gå tilbake til eldre versjoner av programvaren, og dermed reintrodusere sårbarheter som tidligere var blitt fikset.

Leviev demonstrerte hvordan Windows Update-prosessen kan manipuleres til å nedgradere kritiske systemkomponenter, inkludert dynamiske lenkebiblioteker (DLLer) og NT-kjernen. Selv om disse komponentene er utdatert, rapporterer operativsystemet at det er fullt oppdatert, noe som gjør det vanskelig for gjenopprettings- og skanneverktøy å oppdage problemene. Sårbarhetene kan også utnyttes til å deaktivere funksjoner som Credential Guard og Hyper-V's hypervisor.

Microsoft jobber med å utvikle en sikkerhetsoppdatering for å dempe denne trusselen, men det er foreløpig ikke tilgjengelig. Inntil da anbefaler de at brukere begrenser tilgangen til Backup- og Restore-operasjoner til kun nødvendige brukere og implementerer tilgangskontroller for å beskytte systemene.

Ansvarlig redaktør:
Kristina Fritsvold Nilsen
Nyhetsredaktør:
Tor M. Nondal
All journalistikk er basert på Vær varsom-plakaten og Redaktørplakaten
Bruk av kunstig intelligens i TU Media
Tips redaksjonen:
tips@digi.no
Annonsere:
Informasjon og priser
Abonnere:
Digi Ekstra
Kontakt oss:
Kontaktinformasjon
RSS:
RSS-feed forside
Nyhetsbrev:
Meld deg på vårt nyhetsbrev
Besøksadresse:
Teknisk Ukeblad Media AS
Grensen 3, 0159 Oslo
Postadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Fakturaadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Org.nr. 919 646 683
Telefon:
23 19 93 00
© 1996–2025 Teknisk Ukeblad Media AS

Digi.no-redaksjonen:

Journalist:
Heidi Sævold
Direkte telefon: +47 404 90 006
Journalist:
Marianne Gjessing
Direkte telefon: +47 900 66 151
Journalist:
Martin Braathen Røise
Direkte telefon: +47 924 95 943
Journalist:
Marius Jørgenrud
Direkte telefon: +47 908 58 819
Journalist:
Per Helge Seglsten
Direkte telefon: +47 907 99 074
Journalist:
Oskar Hope-Paulsrud
Direkte telefon: +47 902 66 958