8.3 C
Czech
Sobota 8. listopadu 2025
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

V Norimberku vrcholí přípravy na vánoční trhy, které jsou mladší, než se myslelo

Přípravy na vánoční trhy v Norimberku vrcholí. Na Hlavním náměstí už stojí několik desítek dřevěných stánků a další desítky dělníci v příštích dnech postaví. Odložit naopak město muselo přípravy na oslavy 400. výročí trhů, které chystalo na rok 2028. Nový výzkum totiž ukázal, že jsou o 50 let mladší, než se původně myslelo. Norimberský Christkindlesmarkt patří navzdory tomu k nejstarším a největším vánočním trhům v Německu. Milionům návštěvníků, včetně mnoha českých, se otevře už 28. listopadu.

Trump povolal Národní gardu do Portlandu nelegálně, rozhodla soudkyně

Americký prezident Donald Trump povolal Národní gardu do města Portland ve státě Oregon nelegálně, rozhodla v pátek federální soudkyně Karin Immergut, která tak jako první natrvalo zablokovala Trumpovo nasazení vojenské síly v jednom z demokraty vedených měst. O to se prezident pokouší rovněž v Los Angeles, Chicagu či Washingtonu. Rozhodnutí soudkyně nahrazuje její předchozí prozatímní příkaz, který dočasně zabránil nasazení gardistů v Portlandu v reakci na protesty proti imigračním raziím, píše agentura Reuters.

Maďarsko dostalo podle Orbána výjimku z amerických sankcí na ruský plyn a ropu

Maďarsko získalo výjimku z amerických sankcí, která mu umožní nadále bez postihu odebírat ruský plyn a ropu, uvedl dnes podle agentury AP premiér Viktor Orbán po schůzce s americkým prezidentem Donaldem Trumpem v Bílém domě. Podle maďarské agentury MTI se výjimka vztahuje na plynovod TurkStream a ropovod Družba. Úřad maďarského premiéra po schůzce v tiskové zprávě také uvedl, že USA zrušily veškeré americké sankce, které měly dopad na projekt maďarské jaderné elektrárny Paks II.

Student vyvraždil v Kanadě celou rodinu, dostal doživotí

Kanadský soud poslal na doživotí do vězení dvacetiletého studenta Febria De-Zoysu, který v březnu 2024 zavraždil v Ottawě šest lidí, včetně čtyř malých dětí. O podmínečné propuštění může požádat nejdříve po 25 letech.

Trump chce s Orbánem mluvit o schůzce s Putinem, Orbán ocenil mírovou snahu USA

Americký prezident Donald Trump řekl v Bílém domě maďarskému premiérovi Viktoru Orbánovi, že s ním chce jednat o budoucí schůzce s ruským prezidentem Vladimirem Putinem. Orbán následně před novináři prohlásil, že Maďarsko a Spojené státy vedou jako jediné promírovou politiku, pokud jde o ukončení války na Ukrajině. Ukrajina od února 2022 vzdoruje ruské invazi.

Francie doporučila svým občanům co nejdříve opustit Mali

Francie dnes doporučila svým občanům, aby co nejdříve opustili Mali. Bezpečnostní situace v hlavním městě Bamako i v dalších oblastech země se podle francouzského ministerstva zahraničí již několik týdnů zhoršuje, přičemž hlavní silnice jsou terčem teroristických útoků. Francouzští občané mají podle ministerstva opustit zemi komerčními lety, napsala agentura AFP. Mali od začátku září čelí blokádě dovozu paliv, kterou zavedli tamní džihádisté.

Musk slaví. Akcionáři mu otevřeli cestu k tomu stát se prvním světovým bilionářem  

Elon Musk získal, co chtěl. Platový balíček v hodnotě až jednoho bilionu dolarů, pro který hlasovalo během valného shromáždění přes 75 procent akcionářů. Miliardář, možná budoucí bilionář, tak zaznamenal drtivé vítězství. Výsledky vzbudily různorodé reakce, někteří investoři je kritizují. Musk však bude muset dosáhnout náročných milníků, aby peníze získal.

Generální tajemník OSN na COP30 varoval před morálním selháním lidstva

Klimatická konference COP30 v Brazílii začala ostrými slovy generálního tajemníka OSN Antónia Guterrese. Označil neplnění cíle udržet oteplení pod 1,5 °C za „morální selhání“ a varoval, že svět stojí na pokraji nevratných změn.

Meghan se po osmi letech vrací k herectví

Vévodkyně ze Sussexu po několikaleté herecké pauze míří zpět na filmová plátna. Čtyřiačtyřicetiletá Meghan, známá především ze seriálu Suits, získala menší roli ve filmu Close Personal Friends.

EK bude jednat s Belgií o reparační půjčce pro Ukrajinu ve výši 140 miliard eur

Evropská komise se snaží zintenzivnit jednání s belgickou vládou o zajištění takzvané reparační půjčky ve výši 140 miliard eur pro Kyjev, čas se totiž krátí a Ukrajině na jaře dojdou peníze, napsal bruselský server Politico. Belgický premiér Bart De Wever se proto dnes schází s vysokými úředníky Evropské komise, kteří se ho budou snažit ujistit, že veškerá finanční a právní rizika spojená s použitím zmrazených ruských aktiv pro půjčku Ukrajině jsou vyřešena.

Letiště v belgickém Lutychu bylo uzavřeno kvůli dronům, podruhé v tomto týdnu

Letiště v belgickém Lutychu dnes dočasně přerušilo provoz kvůli zpozorovaným dronům. Je to už druhý podobný incident tento týden. Informovala o tom agentura Belga s odvoláním na společnost Skeyes, která zajišťuje v Belgii letový provoz.

USA zabily tři muže při úderu na další loď v Karibiku údajně pašující drogy

Americká armáda ve čtvrtek zabila tři muže při úderu na loď, která údajně pašovala drogy v mezinárodních vodách v Karibském moři. Na sociální síti to v noci na dnešek oznámil americký ministr obrany Pete Hegseth, který zabité označil za "narkoteroristy". Podle agentury AP jde již o sedmnáctý úder, který USA od září podnikly proti plavidlům u pobřeží Venezuely a poslední dobou také ve východní oblasti Tichého oceánu. Počet obětí podle AP čtvrtečním útokem stoupl nejméně na 69.

Policie v německém Hanau zadržela Rumuna podezřelého z pomalování aut krví

Německá policie dnes zadržela 31letého Rumuna, kterého podezřívá, že pomaloval téměř 50 aut, několik poštovních schránek a několik domů v hesenském městě Hanau lidskou krví. Na mnoha místech přitom nakreslil hákové kříže. Policie o tom informovala v tiskové zprávě.

Nancy Pelosi oznámila svůj odchod z politiky. Příští rok už kandidovat nebude

Nancy Pelosi, první a dosud jediná žena v čele Sněmovny reprezentantů USA a jedna z nejvýraznějších postav Demokratické strany, odchází do politického důchodu. Oznámila, že po téměř čtyřech desetiletích v Kongresu už nebude znovu kandidovat.
Reklama
Reklama
Reklama
Reklama