Reklama
4.5 C
Czech
Pátek 13. března 2026
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

Synagogu v Michiganu napadl střelec, média informovala o jeho smrti

Muž vyzbrojený puškou dnes ve West Bloomfieldu v americkém státě Michigan najel vozem do budovy synagogy, příslušníci bezpečnostních sborů ho následně zastřelili. Napsala to agentura AP. Ta předtím informovala o přestřelce s policií a o tom, že žádné oběti nejsou hlášeny.

Saudi Aramco jedná o nákupu ukrajinských dronů

Saúdský ropný gigant Saudi Aramco jedná nejméně se dvěma ukrajinskými firmami o nákupu záchytných dronů, které by mohly chránit jeho ropná pole před íránskými útoky. Firma se snaží tyto systémy zajistit co nejrychleji.

Schillerová odmítá snížení daní na paliva

Růst cen pohonných hmot po útoku Spojených států a Izraele na Írán znovu otevřel debatu o tom, jestli má stát zasáhnout přes daně. Zatímco v roce 2022 hnutí ANO tlačilo na jejich snížení, teď jeho ministři podobný krok odmítají.

Izrael silně bombarduje centrum Bejrútu, zabil podle agentur ředitele fakulty

Izraelská armáda intenzivně bombarduje centrum Bejrútu, píše agentura Reuters. Dva údery zasáhly budovu v hustě obydlené čtvrti Bášúra, která leží nedaleko od populárních čtvrtí Ašrafíja a Hamra. Izraelský úder na libanonskou veřejnou univerzitu zabil ředitele přírodovědecké fakulty v Bejrútu Husejna Bazího a jeho asistenta, píše libanonský deník Naharnet. Izraelská armáda dnes podle libanonského deníku L'Orient-Le Jour (OLJ) varovala, že provede rozsáhlé údery proti militantnímu hnutí Hizballáh po celém Bejrútu.

Barbra Streisand získá v Cannes Zlatou palmu za celoživotní přínos kinematografii

Barbra Streisand patří mezi nejvýraznější osobnosti světové kultury posledních desetiletí. Legendární zpěvačka, herečka a režisérka nyní získá další významné ocenění. Festival v Cannes jí letos udělí čestnou Zlatou palmu za celoživotní přínos filmu a umění.

Soud poslal do vězení 19 lidí za teroristický útok na předměstí Moskvy. Většina dostala doživotí

Ruský vojenský soud odsoudil devatenáct lidí v souvislosti s teroristickým útokem na koncertní sál Crocus City Hall nedaleko Moskvy. Při střelbě a následném požáru v březnu 2024 zahynulo 149 lidí a více než 500 dalších utrpělo zranění. Podle ruských úřadů šlo o nejkrvavější masovou střelbu v zemi za posledních dvacet let.

Zastaralé zpravodajské informace? USA zasáhly školu v Íránu omylem, naznačuje vyšetřování

Úder na školu v Íránu, při němž zahynulo více než 165 lidí, mohl být důsledkem použití zastaralých zpravodajských informací. Podle dvou zdrojů obeznámených s případem to naznačují předběžné závěry vyšetřování americké armády. Vyšetřování nicméně stále pokračuje.

Plastový odpad může téměř zmizet během jedné generace

Plastový odpad je dnes všude kolem nás. V oceánech, ve vzduchu i v lidském těle. Nové analýzy ale ukazují, že velká část problému by se dala řešit poměrně rychle. Klíčem jsou návratové systémy, opakované používání obalů a omezení jednorázových plastů.

Dubaj a Kuvajt hlásí nové útoky z Íránu, dron dopadl na italskou základnu

Spojené arabské emiráty a Kuvajt informovaly v uplynulých hodinách o nových útocích z Íránu. Píší to agentury. Úřady hlásí zatím jen škody na majetku. Obě země čelí odvetným útokům z Íránu. Jeden dron dopadl na italskou základnu v Iráku, kde útočí spojenci Teheránu.

Trump: Válku jsme vyhráli hned v první hodině

Americký prezident Donald Trump ve středu prohlásil, že válka s Íránem již byla rozhodnuta ve prospěch Spojených států. Dříve přitom několikrát hovořil o blížícím se konci války. Že je konflikt efektivní, si myslí i demokratický senátor John Fetterman.

Ruský útok na sever Ukrajiny zabil 15letou dívku, její rodiče jsou zranění

Při ruském útoku v Černihivské oblasti na severu Ukrajiny zemřela v noci na dnešek 15letá dívka; její rodiče utrpěli zranění, informovaly ukrajinské úřady, které citovala agentura AFP. Moskva oznámila, že po ukrajinském dronovém útoku vypukl požár v ropném skladu v ruské Krasnodarské oblasti; při incidentu nebyl nikdo zraněn, uvedla agentura Reuters.

Trump nařídil uvolnit z rezerv 172 milionů barelů ropy

Americký prezident Donald Trump ve středu nařídil uvonění 172 milionů barelů ropy ze strategických rezerv Spojených států. Proces začne příští týden a potrvá 120 dní, uvedl americký ministr energetiky Christopher Wright. Trump přitom dříve za využívání rezerv kritizoval bývalého prezidenta Joea Bidena.

Ve Švýcarsku začal hořet autobus plný lidí. Nejméně šest pasažérů zemřelo, podle policie šlo o žhářství

Nejméně šest lidí zahynulo a další utrpěli zranění při tragickém požáru autobusu, který vypukl ve švýcarském městečku Kerzers v kantonu Fribourg. K incidentu došlo v úterý večer v centru města, ležícího přibližně 20 kilometrů od hlavního města Bern.

Ultrazvuk z aut by mohl snížit počet přejetých ježků

Evropští ježci možná dostanou nečekaného spojence. Nový výzkum naznačuje, že auta by v budoucnu mohla vydávat ultrazvuk, který je odradí od vstupu na silnici. Právě srážky s vozidly totiž patří mezi hlavní důvody jejich dramatického úbytku v Evropě.

KOMENTÁŘ: Meta kupuje síť, kde AI pomlouvá lidi. Ale z jiného důvodu, než se zdá

Technologický gigant Meta se odhodlal k velmi netradiční akvizici. Převezme kontrolu nad platformou Moltbook, kde mezi sebou komunikují AI agenti. Mohlo by se zdát, že Meta si tím kupuje zábavnou značkou. Ve skutečnosti je ale motivace nákupu spíše spojená se zkoumáním nebezpečných chyb, kterými se Moltbook jenom hemží.
Reklama
Reklama
Reklama
Reklama