-0.8 C
Czech
Úterý 17. února 2026
ITBoxZásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel...

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Reklama

Doporučujeme

Koalice rozjela debatu o cenách potravin, konkrétní kroky zatím neukázala

Vládní koaliční rada přerušila projednávání návrhů, které mají mířit na nižší ceny potravin. Ve hře jsou změny kolem marží, sběr dat o cenách i debata o DPH, jenže mezi koaličními partnery zatím není shoda na tom, kudy se vydat.

Při požáru v domě v provincii Barcelona zahynulo pět mladistvých

Pět mladistvých zemřelo a čtyři další mladí lidé utrpěli zranění v pondělí večer při požáru v domě ve městě Manlleu v provincii Barcelona na severovýchodě Španělska, informovala dnes místní média. Příčina požáru, který vypukl v nejvyšším patře budovy, se vyšetřuje. Oběti byly podle deníku El Periódico ve věku 14 až 18 let.

V Ženevě začalo druhé kolo nepřímých rozhovorů USA a Íránu o jaderném programu

V Ženevě dnes začalo druhé kolo nepřímých jednání mezi Spojenými státy a Íránem o jaderném programu Teheránu. S odvoláním na íránská státní média o tom informují tiskové agentury. Úspěch jednání podle íránského zdroje agentury Reuters závisí i na tom, zda se USA vyvarují nerealistických požadavků.

Nezaspat za konkurencí. Apple se přiklání k videopodcastům

Americká společnost Apple přinese změny do své aplikace Apple Podcasts. Uživatelům umožní plynulejší přecházení mezi podcastem a videem. Následuje tak konkurenci, jako jsou YouTube a Spotify – tyto platformy umožňují sledování videopodcastů, které se stávají stále populárnějšími hlavně mezi mladými lidmi.

Ukrajina i Rusko informují o nočních nepřátelských útocích a škodách

Rusko v noci na dnešek zaútočilo na Ukrajinu 396 drony a 29 střelami různého typu, protivzdušná obrana zneškodnila 367 bezpilotních letounů a 25 raket, uvedlo ráno ukrajinské letectvo na platformě Telegram. Naopak 18 dronů a čtyři balistické střely podle něj zasáhly 13 blíže neupřesněných míst. Ruské ministerstvo obrany hlásí noční sestřelení 151 ukrajinských dronů. Obě strany na sebe dál útočí navzdory tomu, že dnes v Ženevě začíná další kolo americko-rusko-ukrajinských jednání s cílem válku na Ukrajině ukončit.

Lední medvědi v Arktidě překvapili vědce skvělou kondicí

Globální oteplování zrychluje tání mořského ledu v oblastech, jako je Baffinův záliv, úsek oceánu mezi Grónskem a kanadským Baffinovým ostrovem, a Hudsonův záliv v severovýchodní Kanadě. Mořský led potřebují k přežití lední medvědi, jejichž vyhublá těla se stala symbolem klimatických změn. V norské části Arktidy však sledují vědci zcela jiný obraz.

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba na hokeji v USA

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba během pondělního hokejového utkání mládežnických týmů ve městě Pawtucket v americkém státě Rhode Island na severovýchodě Spojených států. Další tři lidé se střelnými zraněními byli hospitalizováni v kritickém stavu, informovaly agentury s odvoláním na policii.

Trump říká, že se do jednání s Íránem zapojí nepřímo

Donald Trump oznámil, že se bude „nepřímo“ podílet na klíčových jednáních mezi Spojenými státy a Íránem. Rozhovory o íránském jaderném programu začnou v úterý v Ženevě. Americký prezident zároveň naznačil, že Teherán tentokrát chce dohodu.

Americká armáda se připravuje na masivní úder na Írán

Americká armáda hromadí na Blízkém východě významné letecké a námořní síly. Jejich cílem je vytváření tlaku na Írán před úterními rozhovory o jaderné dohodě, zároveň však dávají administrativě Donalda Trumpa možnost úderu ve velkém rozsahu i hluboko uvnitř islámské republiky. Satelitní snímky potvrdily polohu letadlové lodě USS Abraham Lincoln.

Poušť je pro Joshua tree čím dál nehostinnější

Oteplování, sucho a rozsáhlé požáry ničí ikonické Joshua tree v Mohavské poušti. Vědci, úřady i indiánské kmeny hledají způsoby, jak strom ochránit. Ve hře jsou klimatická útočiště, genetický výzkum i přesun stromů mimo jejich přirozený areál.

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.

Harry Styles bude kurátorem londýnského Meltdown Festivalu

Harry Styles si přidává další roli. Popová hvězda převezme post kurátora prestižního londýnského festivalu Meltdown a zároveň na něm vystoupí. Akce se letos koná při významném výročí Southbank Centre a slibuje kombinaci velkých jmen i nových talentů.

KOMENTÁŘ: Zapomeňte na časový test. V Nizozemsku budou investice danit každý rok

Nizozemským parlamentem se protahuje zákon o dani z nerealizovaných zisků, který by způsobil, že tamní investoři budou danit své pozice i přesto, že vůbec nic neprodali. Kontroverzní myšlenka napadá samotnou podstatu investování, kdy má člověk sklízet ovoce za svou mnohaletou trpělivost.
Reklama
Reklama
Reklama
Reklama