Эксперты из компании SafeBreach обнаружили две уязвимости в центре обновления Windows. Они позволяют понизить версию операционной системы для отмены примененных исправлений безопасности с целью последующего использования известных уязвимостей для атак.
Так, используя эти уязвимости, злоумышленник может удалить с устройства с Windows загруженные ранее обновления безопасности, чтобы получить возможность эксплуатации старых уязвимостей.
Фактически, хакер может «откатить» операционную систему до более старой версии, в которой остаются уже исправленные уязвимости вновь становятся актуальными. Проблема затрагивает Windows 11, Windows 10 и Windows Server.
Уязвимости могут дать злоумышленнику полный контроль над процессом обновления для понижения версий критических компонентов Windows, таких как динамические библиотеки и ядро NT.
При этом при проверке через центр обновлений Windows сама система выглядит так, как будто все еще обновлена до актуальной версии. Microsoft уже известно об этой проблеме, однако когда будет выпущен патч для ее устранения, пока неизвестно.