研究人员揭露Windows更新机制缺陷,并宣称能重新引入已修补漏洞

骇客利用使用者尚未套用更新程式的已知漏洞发动攻击,可说是极为常见,但乖乖定期安装更新软体就能高枕无忧吗?有研究人员指出,有机会透过「降级(Downgrade)」攻击手法,从而导致作业系统软体漏洞再度出现,得以再度利用并危害受害电脑。

资安业者SafeBreach的研究人员指出,而对于另一个漏洞CVE-2024-21302,微软则是指出