0.8 C
Czech
Pátek 21. listopadu 2025
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

V Nigérii unesli ozbrojenci desítky dětí, první odhad úřadů je 52

V Nigérii dnes unesli ozbrojenci z katolické školy desítky dětí, píše agentura Reuters s odkazem na místní televizi Arise TV. První odhady úřadů zmiňují 52 školáků. V úterý se podle Reuters odehrál podobný útok na kostel v západní části země, kde ozbrojenci unesli 38 lidí.

Největší indický konglomerát zastavuje dovoz ruské ropy, ustupuje globálnímu tlaku

Indický gigant Reliance Industries, největší tamní dovozce ruské ropy, zásadně mění kurz. Společnost miliardáře Mukeše Ambaniho oznámila, že zastavila veškerý dovoz ruské surové ropy pro svou exportní rafinerii v Jamnagaru. Jde o největší ropný komplex na světě, který běžně zpracovává stovky tisíc barelů denně.

Na COP30 se rozhořel požár a na sociálních sítích dezinformace

Čtvrteční požár v modré zóně klimatického summitu COP30 v brazilském Belému poskytl živnou půdu dezinformacím. Oheň, který vypukl krátce po půl třetí odpoledne ve stánku Východoafrického společenství, byl sice rychle uhašen, přesto jej některé profily na sociální síti X okamžitě spojily s „démonickou“ sochou darovanou Brazílii Čínou.

Rusko zaútočilo na Oděsu, jednu oběť hlásí Ukrajina z Dněpropetrovské oblasti

Ruská armáda v noci na dnešek zaútočila na Oděsu, informovaly úřady v tomto jihoukrajinském městě. Pět lidí utrpělo zranění. V Dněpropetrovské oblasti přišla při dronovém útoku o život žena, další dva lidé mají středně těžká zranění, napsal na telegramu šéf regionální vojenské správy Vladyslav Hajvanenko. V Ternopilu na západě země záchranáři z trosek obytného domu, který ve středu ráno zasáhla ruská střela, vyprostili těla tří dalších obětí.

Zelenskyj je dle svých slov připraven spolupracovat s USA na novém mírovém návrhu

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven spolupracovat s administrativou amerického prezidenta Donalda Trumpa na její vizi konce války. Šéf Bílého domu odsouhlasil nový 28bodový mírový plán pro Ukrajinu, který nutí Kyjev k řadě bolestivých ústupků, částečně pro něj ovšem znamená i vítězství.

Ukrajina čelí tlaku USA, aby plán na ukončení bojů přijala do 27. listopadu

Ukrajina čelí intenzivnímu tlaku ze strany Spojených států, aby rychle přijala plán na ukončení bojů vytvořený administrativou amerického prezidenta Donalda Trumpa a Moskvou. Zástupci americké strany chtějí, aby ho ukrajinský prezident Volodymyr Zelenskyj přijal do 27. listopadu. S odvoláním na nejmenované ukrajinské činitele o tom na svých internetových stránkách píše britský list Financial Times (FT).

Počet obětí sesuvů půdy v Indonésii stoupl na 30

Po ničivých sesuvech půdy v indonéské provincii Centrální Jáva dál roste počet obětí. Záchranáři hlásí desítky mrtvých a pohřešovaných a varují, že pokračující lijáky mohou situaci znovu zhoršit. Dešťová sezona má přitom trvat ještě měsíce.

Kevin Spacey přiznal drsnou realitu. Skandály ho připravily o domov i peníze

Hollywoodský život vyměnil za kufr a nejistotu. Kevin Spacey popsal, jak ho skandály připravily o domov i finanční stabilitu. Dnes žije z hotelu do hotelu a snaží se postavit na nohy po největším pádu své kariéry.

Požár na COP30 zastavil klíčová jednání v závěrečné fázi summitu

Klimatický summit COP30 mířil do klíčové fáze jednání o budoucích klimatických krocích. Místo finálních dohod ale světoví lídři skončili na parkovišti před areálem. Požár v pavilonu konferenčního centra změnil běžný den jednání v chaos, který odsunul klimatické vyjednávání na vedlejší kolej.

Reico dokončilo nákup Palladia, jedné z nejhodnotnějších nemovitostí v zemi

Reico investiční společnost Erste Asset Management završila jednu z největších realitních transakcí v zemi. Do svého portfolia zařadila pražské Palladium, obchodní centrum na Náměstí Republiky, které patří k nejhodnotnějším komerčním nemovitostem v České republice. Pro fond jde o zásadní krok, který má posílit jeho stabilitu i dlouhodobou návratnost.

Kyperští lídři signalizují připravenost obnovit rozhovory o urovnání konfliktu

Prezidenti Kypru Nikos Christodulidis a mezinárodně neuznávané Severokyperské turecké republiky Tufan Erhürman se dnes sešli v nárazníkové zóně OSN mezi oběma částmi ostrova a dali najevo připravenost k jednání se šéfem světové organizace Antóniem Guterresem o možném obnovení mírových rozhovorů. Napsala to agentura Reuters.

Meta upozorňuje australské teenagery na blížící se zákaz sociálních sítí

Austrálie spustila bezprecedentní změnu pravidel pro sociální sítě. Dětem mladším 16 let se 10. prosince uzavře přístup k velkým platformám, a Meta proto začala tisícům uživatelů posílat výzvu, aby si stáhli svá data a připravili se na zrušení účtů. Země tak vstupuje na dosud neprobádané území, které má omezit online rizika, ale zároveň vyvolává otázky o fungování a spravedlnosti nových omezení.

Rada guvernérů MAAE vyzvala Írán, aby ji informoval o zásobách obohaceného uranu

Rada guvernérů Mezinárodní agentury pro atomovou energii (MAAE) dnes přijala rezoluci, v níž vyzývá Írán, aby neprodleně informoval MAAE o svých zásobách obohaceného uranu a o stavu jaderných zařízení bombardovaných v červnu Izraelem a Spojenými státy. Informovaly dnes tiskové agentury.
Reklama
Reklama
Reklama
Reklama