Nagyon ötletes támadási módszert mutatott be a Black Hat 2024 biztonsági konferencián a SafeBreach vállalat egyik biztonsági szakembere. Alon Leviev arra volt kíváncsi, hogy vajon megoldható-e a naprakészre frissített Windows 10 és Windows 11 már javított sebezhetőségekkel való támadása úgy, hogy egy kártevő visszacseréli a sebezhető régi verzióra a megfelelő rendszerfájlokat.

A támadás végrehajtására a Windows Update frissítőszolgáltatás működését vette közelről szemügyre, és talált is benne két olyan sebezhetőséget, amelyekkel megoldhatónak bizonyult a feladat, plusz a Windows számos biztonsági funkcióját is sikerült ártalmatlanítania.

A végrehajtása során a támadása nem ébreszt gyanút a gépet védeni próbáló vírusirtókban, a régi fájlverziókra való részleges visszaállás ellenére a Windows teljesen naprakésznek hiszi magát, ráadásul a támadó folyamat képes állandóan jelen maradni a számítógépen.