Обнаружена новая уязвимость в Windows, позволяющую хакерам понизить версию системы и загружать не подписанные драйверы ядра.
Эксплойт использует инструмент Windows Downdate, позволяющий манипулировать процессом обновления системы и обходить механизмы защиты, что делает возможным внедрение руткитов и скрытие вредоносной активности.
Microsoft рекомендует включать Virtualization-Based Security с блокировкой UEFI, чтобы предотвратить вмешательства в критические файлы безопасности.
Как включить «VBS» в Windows:
1️⃣ Откройте меню Пуск, введите "Безопасность Windows" и запустите приложение.
2️⃣ Перейдите в раздел Безопасность устройства.
3️⃣ Найдите опцию Изоляция ядра и выберите Детали изоляции ядра.
3️⃣ Включите Целостность памяти.
Эта функция требует поддержки виртуализации в BIOS/UEFI, которую также нужно включить.
В настройках BIOS найдите опции Intel VT-x или AMD-V, активируйте их. После перезагрузки VBS будет активно.
#windows #microsoft
🧑💻 NetworkAdmin | ⚙️ EasyTools
