Tấn công hạ cấp Windows Update Unpatches Các bản cập nhật đã cài đặt
Windows Update Downgrade Attack Unpatches Installed Updates
Bạn có biết cuộc tấn công hạ cấp Windows Update là gì không? Cuộc tấn công này có thể ảnh hưởng đến máy tính của bạn như thế nào? Có thể giảm bớt hoặc khắc phục cuộc tấn công hạ cấp Windows Update không? Bây giờ hãy kiểm tra cái này Công cụ nhỏ hướng dẫn thông tin chi tiết.Tổng quan về cuộc tấn công hạ cấp Windows Update
Những người đam mê Internet có thể đã nhận thấy rằng một sự kiện gần đây tập trung vào an ninh mạng, Hội nghị Mũ Đen, đã được tổ chức. Điều thu hút sự chú ý rộng rãi tại hội nghị là các nhà nghiên cứu từ SafeBreach đã tiết lộ một cuộc tấn công hạ cấp bản cập nhật Windows, còn được gọi là cuộc tấn công khôi phục phiên bản. Theo báo cáo của SafeBreach, đây là một cuộc tấn công nhằm khôi phục phần mềm miễn dịch, cập nhật đầy đủ về phiên bản cũ hơn, có thể tác động nghiêm trọng đến các thành phần, phần mềm, tệp, v.v. của hệ thống máy tính.
Cụ thể, điều này có nghĩa là các tác nhân độc hại có thể thao túng Windows Update và hạ cấp các tệp DLL, trình điều khiển và thậm chí cả các thành phần hệ điều hành quan trọng như nhân NT. Điều này khiến tất cả các bản vá đã cài đặt đã được nghiên cứu và phát hành kỹ lưỡng để giải quyết hoặc khắc phục các lỗ hổng bảo mật của Windows không còn hiệu quả. Trong quá trình này, các đặc quyền quản trị hệ thống có thể được nâng cao và các tính năng bảo mật có thể bị bỏ qua.
Theo thông lệ của SafeBreach, sau khi thử tấn công hạ cấp Windows Update, hệ thống Windows không nhận ra rằng đã có phiên bản cập nhật bảo mật mới hơn mà thay vào đó lại báo cáo rằng hệ thống này đã là phiên bản mới nhất. Ngoài ra, cả công cụ khôi phục và công cụ quét đều không thể phát hiện ra rằng hệ thống đã bị lây nhiễm bởi cuộc tấn công hạ cấp Windows Update.
Tóm lại, cuộc tấn công này có thể gây tổn hại nghiêm trọng cho máy tính và dẫn đến hậu quả xấu như rò rỉ dữ liệu.
Để biết thêm thông tin điều tra chi tiết, bạn có thể tham khảo báo cáo từ SafeBreach: Tấn công hạ cấp Windows thông qua Windows Update .
Hai lỗ hổng và thông tin tiết lộ phổ biến do Windows phát hành
Microsoft vẫn chưa phát hành bản cập nhật hoặc bản vá để khắc phục hoàn toàn hoặc giảm thiểu lỗ hổng nhằm đối phó với cuộc tấn công này. May mắn thay, nó đã phát hành hai CVE (CVE-2024-38202 và CVE-2024-21302) để giảm thiểu rủi ro bị khai thác. Nếu quan tâm đến chúng, bạn có thể truy cập các trang web sau và thực hiện hành động thích hợp theo hướng dẫn.
Các đề xuất hoạt động liên quan bao gồm định cấu hình cài đặt Quyền truy cập đối tượng kiểm tra, kiểm tra người dùng có quyền thực hiện các hoạt động sao lưu và khôi phục, triển khai danh sách kiểm soát truy cập, v.v.
Các biện pháp phổ biến để ngăn chặn các cuộc tấn công máy tính
Trong việc sử dụng máy tính hàng ngày, có thể sử dụng những phương pháp nào để ngăn hệ thống khỏi bị hạ cấp các cuộc tấn công hoặc các cuộc tấn công khác? Dưới đây là một số khuyến nghị:
- Không tải xuống ứng dụng, phần mềm từ các nguồn hoặc trang web rủi ro để tránh những rủi ro không mong muốn.
- Sử dụng các biện pháp an ninh mạng như Tường lửa Windows để giám sát và lọc lưu lượng mạng để bảo vệ hệ thống.
- Không tùy ý truy cập các liên kết hoặc tệp nén đáng ngờ.
- Mặc dù cuộc tấn công hạ cấp Windows Update có thể khôi phục các bản cập nhật Windows đã cài đặt nhưng bạn vẫn nên cập nhật máy tính của mình. Điều này không chỉ giúp ngăn chặn virus và phần mềm độc hại xâm nhập vào máy tính của bạn mà còn giúp cải thiện hiệu suất máy tính.
- Thường xuyên sao lưu các tập tin quan trọng trên máy tính của bạn sang ổ cứng ngoài để bảo vệ dữ liệu. Phần mềm sao lưu dữ liệu chuyên nghiệp được đề xuất bao gồm Công cụ tạo bóng MiniTool , vân vân.
Bản dùng thử MiniTool ShadowMaker Bấm để tải xuống 100% Sạch sẽ & An toàn
Đọc thêm:
Các cuộc tấn công máy tính thường khiến dữ liệu của bạn gặp rủi ro. Nếu bạn cần khôi phục dữ liệu đã xóa hoặc bị mất trên máy tính Windows, bạn có thể sử dụng Phục hồi dữ liệu nguồn MiniTool . Nó đóng vai trò là phần mềm khôi phục dữ liệu an toàn và đáng tin cậy nhất giúp khôi phục các tệp khác nhau mà không gây bất kỳ thiệt hại nào cho dữ liệu gốc. Phần mềm này cung cấp cho bạn phiên bản miễn phí hỗ trợ tải xuống miễn phí, quét đĩa miễn phí, xem trước tệp miễn phí và 1 GB phục hồi dữ liệu miễn phí. Nếu cần thiết, bạn có thể tải xuống và dùng thử.
Phục hồi dữ liệu điện MiniTool miễn phí Bấm để tải xuống 100% Sạch sẽ & An toàn
Dòng dưới cùng
Tóm lại, bài viết này giới thiệu ngắn gọn về cuộc tấn công hạ cấp Windows Update, bao gồm nó là gì và nó có thể ảnh hưởng đến máy tính của bạn như thế nào. Ngoài ra, nó mô tả một số biện pháp phòng ngừa chung để ngăn ngừa an ninh máy tính.