Reklama
4 C
Czech
Pátek 27. března 2026
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

Pumpy v Německu budou smět zdražit jen jednou denně

Německý Spolkový sněm schválil první balík opatření proti prudkému růstu cen benzinu a nafty. Čerpací stanice budou smět ceny zvyšovat jen jednou denně v poledne, zlevňovat ale mohou dál kdykoli. Vláda zároveň připouští, že jeden zásah nejspíš stačit nebude.

Izrael uvedl, že zabil šéfa námořnictva íránských revolučních gard

Izraelský ministr obrany Jisrael Kac dnes uvedl, že izraelská armáda "eliminovala" velitele námořnictva íránských revolučních gard Alírezu Tangsírího. Izraelský premiér Benjamin Netanjahu vzápětí uvedl, že Tangsírí měl na rukou krev a pohrozil dalšími útoky. Izraelská armáda sdělila, že spolu s Tangsírím byli zabiti další členové vedení revolučních gard, včetně šéfa zpravodajských služeb námořnictva Benháma Razajího.

Klíčové zbraně včetně těch amerických stále putují na Ukrajinu

Dohodnuté spojenecké dodávky zásadních zbraní pro Ukrajinu pokračují, včetně amerických zbraní, bez ohledu na íránskou válku. Řekl to dnes generální tajemník Severoatlantické aliance Mark Rutte. Reagoval tím na informace listu The Washington Post, podle něhož Spojené státy uvažují, že některé zbraně určené pro Ukrajinu, která se brání ruské agresi, pošlou místo toho na Blízký východ.

Pákistán obnovil vojenské operace proti Afghánistánu, oznámil Islámábád

Pákistán obnovil vojenské operace proti Afghánistánu, oznámil dnes podle agentury Reuters mluvčí pákistánského ministerstva zahraničí. Boje, které si vyžádaly stovky obětí, v minulém týdnu Islámábád dočasně přerušil kvůli islámskému svátku íd al-fitr.

Izrael prý na žádost Pákistánu souhlasil, že nezabije šéfa íránské diplomacie

Izrael na žádost Pákistánu souhlasil, že neprovede atentát na íránského ministra zahraničí Abbáse Arakčího a předsedu parlamentu Muhammada Kalíbafa. S odkazem na pákistánský zdroj to dnes napsala agentura Reuters. USA podle deníku The Washington Post mezitím uvažují o tom, že některé zbraně určené pro Ukrajinu pošlou místo toho na Blízký východ.

Trh s ropou se ocitl v backwardaci. Co to znamená?

Ceny ropy jsou od začátku války na Blízkém východě sužovány extrémní volatilitou. Přestože po americkém oznámení obnovení diplomacie s Íránem klesly, stále se drží na zvýšených úrovních kvůli přetrvávajícím rizikům. Krátkodobé a střednědobé futures kontrakty na ropu se obchodují dráž než dlouhodobé. Trhy tak očekávají budoucí pokles cen ropy. Ceny černého zlata sice rostou, zatím však jen mírně.

Íránské vedení s USA jedná, ale bojí se to přiznat, řekl Trump

Donald Trump trvá na tom, že íránské vedení s jeho vládou jedná, ačkoliv Teherán to popírá. Trump ve středu prohlásil, že íránští činitelé to nechtějí přiznat, protože se bojí, že by je zabili "jejich vlastní lidé". Americký prezident to řekl několik hodin poté, co mluvčí Bílého domu Karoline Leavitt uvedla, že Spojené státy jsou velmi blízko dosažení svých cílů v této válce.

Není to válka. Trump pobouřil komentáři o Íránu

Americký prezident Donald Trump ve středu republikánům vysvětlil, proč se v souvislosti s Íránem vyhýbá označení „válka“. Důvodem je skutečnost, že údery neschválil Kongres. Vyvolal tím pobouření v americké společnosti. Podle některých názorů přiznal, že vojenské operace na Blízkém východě jsou ilegální.

Belgický soud řeší klimatickou žalobu farmáře proti TotalEnergies

Belgický soud uznal svou pravomoc v přelomové klimatické žalobě proti ropné společnosti TotalEnergies. Verdikt ale zatím nepadl. Soud v Tournai ho odložil na 9. září, protože chce počkat na podobné rozhodnutí ve Francii. Případ už teď poutá pozornost, protože jde o první takovou žalobu v Belgii.

Masový hrob v Keni ukrýval desítky mrtvých těl, převážně kojenců

Vyšetřovatelé ve městě Kericho v Keni exhumovali z hromadného hrobu přibližně 32 těl, z nichž většinu tvoří děti. Šokující nález nyní vyvolává řadu otázek, na které se snaží odpovědět policie i forenzní experti.

Běloruský vůdce Lukašenko při návštěvě KLDR uctil památku sovětských vojáků

Běloruský vůdce Alexandr Lukašenko při dnešní návštěvě KLDR společně se severokorejským vůdcem Kim Čong-unem uctil památku sovětských vojáků, kteří padli při osvobození Koreje od japonské okupace na konci druhé světové války. Uvedla to běloruská státní agentura Belta. Podle agentury AP běloruský ministr zahraničí Maxim Ryženkov oznámil, že oba státníci podepíší smlouvu o přátelství a spolupráci mezi zeměmi.

Bitcoin se drží nad 71 tisíci dolary

Bitcoin se po divokém týdnu znovu uklidnil a drží se nad hranicí 71 tisíc dolarů. Trhům pomohl pokles ceny ropy pod 100 dolarů za barel, který přišel po zprávách o americkém návrhu patnáctibodového plánu na ukončení konfliktu s Íránem. Na trzích tak znovu ožila chuť riskovat.

KOMENTÁŘ: Americký kreditní trh obchází strach. Ekonomice může zlomit vaz „stínové bankovnictví“

Člověk někam vloží peníze a pak je nemůže vybrat – to je tradiční noční můra investorů. Naneštěstí se teď stává realitou u některých amerických privátních kreditních fondů. Jejich zdánlivě nenápadný byznys je natolik napojený na tradiční banky a aktuální strach z AI transformace, že může v nejhorším případě odšpuntovat další globální krizi.

Dánská premiérka Frederiksen po volbách formálně podala demisi

Dánská premiérka Mette Frederiksen dnes podala demisi vlády do rukou krále Frederika X. Oznámil to královský palác. Tříčlenná vládní koalice v čele se Sociální demokracií premiérky v úterních volbách přišla o většinu v parlamentu.

Velká zelená zeď. Čína mění druhou největší poušť světa

Čína staví další velkou zeď. Nebuduje ji ale z hlíny a kamenů a nemá sloužit k obraně země před nepřáteli. Velká zelená zeď, rozsáhlý pás stromů a keřů lemující spodní část severních pouští, má jiný cíl – zastavit neustálý postup desertifikace. Tento masivní megaprojekt funguje jako vysavač oxidu uhličitého.
Reklama
Reklama
Reklama
Reklama