-8.8 C
Czech
Sobota 21. února 2026
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

V Indii upálili ženu s kojencem kvůli obvinění z čarodějnictví

Ve východoindickém státě Džárkhand zatkla policie čtyři osoby v souvislosti s brutálním útokem, při němž byla upálena žena a její desetiměsíční syn. Oběti byly místními obyvateli obviněny z čarodějnictví.

Nvidia míří s 30 miliardami do nového kola OpenAI

Nvidia se chystá investovat 30 miliard dolarů do příštího investičního kola OpenAI. Vstup má proběhnout výměnou za podíl ve firmě, bez závazku, že OpenAI bude za získané peníze kupovat čipy právě od Nvidie.

Tragédie na Grossglockneru má dohru u soudu: Horolezec dostal za smrt partnerky podmínku

Rakouský soud uznal sedmatřicetiletého amatérského horolezce vinným z usmrcení z nedbalosti. Jeho přítelkyně podlehla podchlazení zhruba 50 metrů pod vrcholem Grossglockneru, kde ji nechal samotnou a odešel hledat pomoc. Soudce zdůraznil, že jako zkušenější partner za ni nesl odpovědnost.

Andrew byl propuštěn po 11 hodinách, policie pokračuje v prohlídkách

Policie pokračuje druhým dnem v prohlídkách na Royal Lodge ve Windsoru, někdejším domově Andrewa Mountbatten-Windsora. Bývalý princ byl po zhruba 11 hodinách ve vazbě ve čtvrtek večer propuštěn s tím, že zůstává vyšetřovaný. Případ souvisí s podezřením na zneužití veřejné funkce a s prověřováním stížnosti, která se týká údajného sdílení důvěrných materiálů s Jeffrey Epsteinem.

Chorvatsko odmítlo žádost Maďarska a Slovenska o dodávky ruské ropy

Chorvatsko nepovolí přepravu ruské ropy do Maďarska a na Slovensko prostřednictvím ropovodu chorvatské společnosti Janaf. Záhřeb je připraven oběma zemím pomoct, ale ne dodávkami ruské ropy. Ve čtvrtek to podle webu SEEbiz.eu uvedl chorvatský ministr hospodářství Ante Šušnjar. Dodávky ruské ropy na Slovensko a do Maďarska ropovodem Družba, který vede z Ruska přes Ukrajinu, jsou přerušeny po lednových útocích na ukrajinskou energetickou infrastrukturu.

Španělská policie zatkla hackera, který bydlel v luxusních hotelech za eurocent

Španělská policie tento týden zadržela dvacetiletého mladíka, který si užíval pobytu v luxusních hotelových pokojích. Ubytování v nich měl doslova za hubičku - rezervace prováděl za pouhý jeden eurocent díky tomu, že hacknul hotelové rezervační stránky. Podle policie jde o první známý případ kybernetického zločinu tohoto druhu, informovala agentura AFP.

Letiště Schwechat ve Vídni kvůli sněhu přerušilo provoz, obnoví ho během dne

Kvůli sněžení dnes zastavilo provoz letiště Schwechat ve Vídni, informuje agentura APA. Obnoven bude o několik hodin později, než se původně předpokládalo, vyplývá z vyjádření mluvčího letiště Petera Kleemanna. Odlety by měly začít kolem 12:00, přílety pak ve 13:00. Původní odhad byl, že provoz bude obnoven dopoledne.

Při ukrajinském dronovém útoku byl na Krymu zabit člověk

Při nočním ukrajinském dronovém útoku byl v Sevastopolu na okupovaném ukrajinském poloostrově Krym zabit člověk. Podle agentury AFP to dnes brzy ráno oznámil na platformě Telegram Moskvou dosazený gubernátor města se zvláštním statusem Michail Razvozžajev. Úřady v ukrajinské Dněpropetrovské oblasti hlásí po ruských útocích tři zraněné.

Trump dal Íránu ultimátum: Dohoda, nebo použití síly

Americký prezident Donald Trump vzkázal Íránu, že pokud do deseti až patnácti dnů neuzavře dohodu o svém jaderném programu, nastanou „špatné věci". Také řekl, že s Teheránem se obtížně jedná.

Rio karneval zaplavuje pláže mikroplasty z třpytek

Rio de Janeiro se každý rok rozzáří miliony třpytek. Nové studie ale ukazují, že po pětidenním veselí zůstávají na plážích vysoké koncentrace mikroplastů. Lesk karnevalu tak dopadá i na moře a jeho obyvatele.

Trump pochválil Macinku za střet s Hillary Clinton během debaty v Mnichově

Americký prezident Donald Trump pochválil českého ministra zahraničí Petra Macinku za jeho střet s bývalou ministryní zahraničí USA Hillary Clintonovou na Mnichovské bezpečnostní konferenci. Macinka podle šéfa Bílého domu v panelové debatě odvedl skvělou práci. Trump to napsal v příspěvku na sociální síti Truth Social, kde rovněž zveřejnil záznam části debaty, ve kterém Macinka říká, že nesouhlasí s tím, co označil za genderovou revoluci a klimatický alarmismus. Do řeči mu přitom skáče Clintonová, aby vyjádřila nesouhlas.

EET 2.0 se vrací, gastro láká nižší DPH na nealko

Ministerstvo financí chystá návrat elektronické evidence tržeb v nové verzi EET 2.0 a zároveň chce snížit DPH na nealkoholické nápoje podávané v restauracích. Zástupci gastronomických podniků i výrobců změny většinou vítají, nejvíc kvůli dani z nealka, zatímco EET berou spíš jako standardní součást provozu.

Výbuch plynu v domě v pákistánském Karáčí zabil nejméně 16 lidí, jsou i zranění

Nejméně 16 životů si dnes vyžádal výbuch plynu v bytovém domě v největším pákistánském městě Karáčí. Po zřícení části budovy bylo také zraněno několik dalších lidí, napsala s odvoláním na záchranáře a hasiče agentura AP. Podle agentury Reuters je mezi oběťmi nejméně sedm dětí.

Premiér Tusk vyzval Poláky v Íránu, aby zemi okamžitě opustili

Polský premiér Donald Tusk dnes vyzval Poláky v Íránu, aby zemi okamžitě opustili. Podle stanice TVN24 uvedl, že možnost vypuknutí ostrého konfliktu je velmi reálná a během příštích několika nebo několika desítek hodin už nemusí být evakuace možná. Stanice CNN píše, že armáda Spojených států je připravena zaútočit na Írán už tento víkend, americký prezident Donald Trump však zatím neučinil konečné rozhodnutí.
Reklama
Reklama
Reklama
Reklama