Maison tutoriels informatiques connaissances en informatique La mise à jour de la mise à jour de la mise à jour des mises à jour des mises à jour

La mise à jour de la mise à jour de la mise à jour des mises à jour des mises à jour

Mar 26, 2025 am 11:06 AM

La mise à jour de la mise à jour de la mise à jour des mises à jour des mises à jour

Révéler l'attaque de rétrogradation de la mise à jour Windows: menaces et protection

Lors de la récente conférence Black Hat, les chercheurs de SafeBreach ont révélé une nouvelle attaque de rétrogradation de la mise à jour de Windows (également connue sous le nom de version Rollback Attack), ce qui a attiré une attention généralisée. Cette attaque peut faire reculer les logiciels mis à jour vers des versions plus anciennes, causant de graves dommages aux composants du système, aux logiciels et aux fichiers.

Principe d'attaque et impact

Les attaquants peuvent manipuler la mise à jour de Windows pour rétrograder les DLL, les pilotes et même les composants du système d'exploitation critiques tels que les noyaux NT. Cela invalide tous les correctifs de sécurité installés, en contournant les fonctionnalités de sécurité et en augmentant les autorisations système. SafeBreach Practice montre qu'après cette attaque, le système ne peut pas reconnaître les nouvelles mises à jour de sécurité et les erreurs sont signalées comme la dernière version, et l'infection ne peut pas être détectée par les outils de récupération et de numérisation. En bref, cette attaque peut entraîner de graves violations de données et d'autres conséquences. Pour plus de détails techniques, veuillez vous référer au rapport SafeBreach: Windows Downgrade Attacks via Windows Update.

Microsoft a publié des informations sur la vulnérabilité

Microsoft n'a pas publié de mise à jour qui corrige complètement cette vulnérabilité, mais a publié deux CVE (CVE-2024-38202 et CVE-2024-21302) pour réduire le risque. Vous pouvez visiter le site Web concerné et prendre des mesures correspondantes en fonction des instructions.

Les suggestions connexes incluent la configuration des paramètres d'accès aux objets d'audit, l'audit des utilisateurs avec des autorisations de sauvegarde et de restauration et la mise en œuvre des listes de contrôle d'accès.

Mesures de protection quotidiennes

Pour empêcher de telles attaques, nous vous recommandons:

  • Évitez de télécharger des applications ou des logiciels à partir de sources non fiables.
  • Utilisez des mesures de sécurité du réseau telles que le pare-feu Windows pour surveiller et filtrer le trafic réseau.
  • N'accédez pas aux liens suspects ou aux fichiers compressés à volonté.
  • Même s'il y a une attaque de rétrogradation, le système doit être mis à jour, ce qui aide à prévenir les intrusions de virus et de logiciels malveillants et améliore les performances du système.
  • Sauvegardez régulièrement les fichiers importants aux disques durs externes. Il est recommandé d'utiliser un logiciel de sauvegarde professionnel tel que Minitool Shadowmaker.

Suggestions de récupération des données

Les attaques informatiques entraînent souvent une perte de données. Si vous devez récupérer des données supprimées ou perdues sur votre ordinateur Windows, vous pouvez utiliser la récupération des données d'alimentation Minitool. Il s'agit d'un logiciel de récupération de données sûr et fiable qui peut récupérer divers fichiers sans endommager les données d'origine. Le logiciel est disponible dans une version gratuite et prend en charge les téléchargements gratuits, la numérisation du disque, l'aperçu des fichiers et 1 Go de récupération de données gratuite.

Résumer

Cet article présente brièvement les attaques de rétrogradation de Windows Update, y compris ses principes, ses impacts et certaines mesures de protection de la sécurité courantes. J'espère que ces informations pourront vous aider à mieux protéger la sécurité de votre ordinateur.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

<🎜>: Bubble Gum Simulator Infinity - Comment obtenir et utiliser les clés royales
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
<🎜>: Grow A Garden - Guide de mutation complet
3 Il y a quelques semaines By DDD
Nordhold: Système de fusion, expliqué
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Comment déverrouiller le grappin
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel Java
1672
14
Tutoriel PHP
1276
29
Tutoriel C#
1256
24
FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 Apr 14, 2025 am 12:40 AM

Si vous soupçonnez vos problèmes de rencontres sur le disque dur, vous pouvez vérifier les erreurs du lecteur sur Windows 7. Ce message PHP.CN parle de FixDisk Windows 7. Vous pouvez suivre le guide pour vérifier les erreurs du disque dur sur Windows 7.

Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Apr 15, 2025 am 12:11 AM

Avez-vous déjà rencontré un écran noir après avoir installé un pilote graphique comme un pilote Nvidia dans Windows 10/11? Maintenant, dans cet article de PHP.CN, vous pouvez trouver quelques solutions qui valent la peine d'être essayées à l'écran noir de mise à jour du pilote NVIDIA.

KB2267602 ne parvient pas à installer: voici comment le réparer! KB2267602 ne parvient pas à installer: voici comment le réparer! Apr 15, 2025 am 12:48 AM

KB2267602 est une mise à jour de protection ou de définition pour Windows Defender conçu pour corriger les vulnérabilités et les menaces dans Windows. Certains utilisateurs ont indiqué qu'ils n'étaient pas en mesure d'installer KB2267602. Ce message de Php.cn présente comment réparer le «KB2267602 FAI

Différence entre la récupération des raids et la récupération du disque dur Différence entre la récupération des raids et la récupération du disque dur Apr 17, 2025 am 12:50 AM

La récupération des données est toujours un sujet houleux. Pour restaurer avec succès les données de votre appareil, vous devez savoir comment il stocke les données. Vous pouvez apprendre la différence entre la récupération des RAID et la récupération du disque dur à partir de ce poste php.cn.

Comment corriger l'erreur du système de fichiers (-1073741521) dans Windows? - Minitool Comment corriger l'erreur du système de fichiers (-1073741521) dans Windows? - Minitool Apr 16, 2025 am 12:37 AM

Les erreurs de système de fichiers se produisent généralement sur l'ordinateur des personnes et l'erreur peut déclencher une série de dysfonctionnements liés. Cet article sur le site Web Php.CN vous donnera une série de correctifs pour cibler l'erreur du système de fichiers (-1073741521). Veuillez continuer avec toi

Correction de l'onglet Sécurité qui ne s'affiche pas dans les propriétés du dossier Windows 11 Correction de l'onglet Sécurité qui ne s'affiche pas dans les propriétés du dossier Windows 11 Apr 17, 2025 am 12:36 AM

L'onglet de sécurité dans les propriétés de fichiers aide à définir différentes autorisations pour différents groupes et utilisateurs dans un fichier ou un dossier. Certains utilisateurs trouvent que l'onglet de sécurité Windows 11 manquant dans les propriétés du fichier. Ce message de Php.cn donne quelques méthodes pour le réparer.

Conseils communautaires pour les antécédents de dossier noir Windows 10/11 Conseils communautaires pour les antécédents de dossier noir Windows 10/11 Apr 15, 2025 am 12:40 AM

Vous voyez un dossier de dossier noir Windows 10/11 lorsque vous ouvrez File Explorer? Dans cet article de la solution PHP.CN, vous apprendrez quelques solutions utiles pour éliminer le fond noir dans les dossiers.

Le fichier ne peut pas être affiché dans OneDrive - comment le résoudre? Le fichier ne peut pas être affiché dans OneDrive - comment le résoudre? Apr 18, 2025 am 12:47 AM

Êtes-vous aux prises avec l'erreur «le fichier ne peut pas être affiché» lors de l'accès au dossier spécifique? Certains utilisateurs se plaignent de ce problème et recherchent des mesures utiles. Cet article sur le fichier ne peut pas être affiché OneDrive de php.cn wil

See all articles