
Windows の仮想化スタックで見つかった脆弱性により、攻撃者が以前に軽減されたセキュリティ上の欠陥を再導入し、仮想化ベースのセキュリティ (VBS) に関連する一部の機能をバイパスする可能性があります。
CVE-2024-38202 で特定されたこの脆弱性により、「基本的なユーザー権限を持つ攻撃者」が特定の VBS 機能を回避できるようになります。
さらに、この脆弱性は、完全にパッチが適用されたシステムをゼロデイに変える「Windows Downdate ツール」を使用することによって悪用される可能性があります。



コメント