Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

Два бага в Windows позволяют откатить пропатченные ОС до дырявого состояния

Microsoft работает над патчами для двух опасных уязвимостей, которые злоумышленники могут использовать для проведения даунгрейда обновлений Windows и замены файлов ОС более старыми версиями.

Речь идёт о двух проблемах, которые в настоящий момент отслеживаются под следующими идентификаторами:

  • CVE-2024-38202 (7,3 балла по CVSS) — повышение прав в стеке обновлений Windows;
  • CVE-2024-21302 (6,7 балла по CVSS) — повышение прав в защищённом режиме ядра Windows.

На уязвимости указали специалисты SafeBreach Labs на конференциях Black Hat USA 2024 и DEF CON 32.

CVE-2024-38202 кроется в компоненте Windows Backup и позволяет условному атакующему с правами пользователя использовать ранее пропатченные бреши, а также обойти защитные механизмы.

Для эксплуатации CVE-2024-38202 злоумышленник должен убедить администратора или привилегированного пользователя выдать себе соответствующие права.

Что касается CVE-2024-21302, она также связана с повышением привилегий и затрагивает поддерживающие VBS системы Windows. В случае эксплуатации атакующий может подменить текущие версии системных файлов старыми.

На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

Конференция IT Elements 2026 раскрыла программу: 9-10 сентября в московском ДК «Серп и Молот» пройдут более сотни докладов, дискуссий, демонстраций и мастер-классов. Главной темой станет «Непрерывность бизнеса 2.0» — вопрос, как компании должны работать после успешной кибератаки, падения инфраструктуры или другого технологического апокалипсиса.

На открывающей пленарной сессии ИТ- и ИБ-директора обсудят, жива ли ещё схема «основной ЦОД — резервный ЦОД», спасает ли правило резервного копирования 3-2-1 от современных шифровальщиков и кто должен отвечать за киберустойчивость — CIO или CISO.

Отдельный вопрос звучит так: что делать утром после того, как злоумышленники зашифровали не только рабочие системы, но и план восстановления.

Практическая часть обещает обойтись без церемоний. Участникам покажут переезд с Microsoft за 60 минут, миграцию Exchange и MinIO на российские решения, разберут блеск и нищету отечественной гиперконвергенции и устроят прожарку российских вендоров.

На стол также выложат результаты сравнительных испытаний маршрутизаторов, NGFW- и VM-систем, организаторы обещают цифры без маркетингового тумана.

Кроме того, в программе мониторинг корпоративных моделей от GPU до промпта с учётом ФСТЭК № 117, OWASP Top 10 for LLM и MITRE ATLAS, а также кейсы «Росатома», «Билайна», «Сбера» и «Т-Банка».

В треке восстановления Трубная металлургическая компания смоделирует 48-часовую остановку ИТ и покажет, как перезапустить бизнес за полдня. Другие участники разберут защиту от шифровальщиков, кризисное реагирование, управление DR-планами и восстановление после реальных кибератак.

Первый день завершится премией «Инженерное искусство». Заявки от специалистов и команд принимают до 31 августа в шести номинациях — от инженера безопасности до лидера инженерной команды.

Полная программа опубликована на сайте IT Elements 2026.

RSS: Новости на портале Anti-Malware.ru