Под угрозой находятся Windows 10/11 и Windows Server. С помощью уязвимости хакер может удалить уже установленные обновления безопасности на Windows, чтобы вновь открыть старые уязвимости.
Фактически, хакер откатывает систему Windows к более старой версии с уязвимостями.
Это ужасный сценарий для каждого пользователя Windows, который регулярно обновляет свою систему и чувствует себя в безопасности.
Microsoft знает об этой уязвимости с февраля 2024 года, но пока ничего не сделала для её устранения. Однако в настоящее время Microsoft работает над исправлением проблемы, до тех пор компания опубликовала CVE-2024-38202 и CVE-2024-21302, которые описывают, как минимизировать ущерб до выпуска исправления.
⚙️ Как работает атака понижения версии?
Хакер может использовать эту уязвимость, чтобы полностью взять под контроль процесс обновления и проникнуть в систему Windows, которая в противном случае была бы защищена благодаря установленным патчам.
Уязвимость позволяет хакеру обновить определённые DLL-файлы, драйверы и ядро NT до более старой версии, что делает их снова уязвимыми для ранее исправленных проблем.