8.2 C
Czech
Sobota 10. května 2025

Zásady systému Windows mají vážnou zranitelnost. Hackeři ji využívají k získání kernel přístupu

Výzkumníci ze společnosti Cisco objevili novou chybu v zásadách systému Microsoft Windows, která umožňuje útočníkovi podepsat škodlivé ovladače s přístupem do jádra. Informoval o tom server Ars Technica a skupina Cisco Talos Intelligence.

Ovladače, které běží přímo v jádře (anglicky kernelu), pracují na nejvyšší úrovni oprávnění systému Windows (Ring 0). To umožňuje úplný přístup k cílovému počítači s nezjistitelnou exfiltrací dat a možnost ukončit téměř jakýkoli proces. I když jsou na napadeném zařízení aktivní bezpečnostní nástroje, ovladač v režimu jádra může zasahovat do jejich činnosti, vypínat jejich pokročilé ochranné funkce nebo provádět cílené úpravy konfigurace, aby se vyhnul detekci.

Aby bylo možné takový ovladač vůbec nainstalovat, musí být podepsaný certifikátem přímo od společnosti Microsoft. Aby ovladač prošel validačním procesem a obdržel elektronický podpis, musí „výrobce dodržet doporučené postupy při programování, disponovat certifikátem pro podpis kódu vystaveným důvěryhodnou certifikační autoritou a získat potřebnou úroveň vývojářského partnerství s Microsoftem“, jak uvádí společnost ESET ve svém Digital Security Guide.

Tento proces ale dokázala obejít skupina hackerů, která využila několik open source nástrojů. „Hackeři využívají několik nástrojů s otevřeným zdrojovým kódem, které mění datum podpisu ovladačů v režimu jádra, aby načetli škodlivé a neověřené ovladače podepsané prošlými certifikáty,“ uvedla skupina Cisco Talos. „Jedná se o velkou hrozbu, protože přístup k jádru poskytuje úplný přístup k systému, a tedy i jeho úplné ohrožení.“

Zranitelnost je způsobená výjimkou v zásadách systému Windows

Stalo se tak díky výjimce vyčleněné společností Microsoft za účelem zachování kompatibility. Ta povoluje ovladače, pokud byly podepsány certifikátem koncové entity vydaným před 29. červencem 2015.

Jeden s používaných nástrojů, HackSignTool, vyžaduje přítomnost certifikátu „JemmyLoveJenny EV Root CA“ pro podepisování souborů ovladačů se zpětným časovým razítkem. Ten je k dispozici na webových stránkách autora nástroje. Použití tohoto certifikátu však zanechává ve zfalšovaném podpisu artefakty, které umožňují identifikovat ovladače podepsané tímto nástrojem.

Tento nástroj využil například ovladač „RedDriver“. Jedná se o malware, který zachycuje provoz prohlížeče a zaměřuje se na Chrome, Edge a Firefox a také na rozsáhlý seznam prohlížečů populárních v Číně. FuckCertVerify je další program, který se používá k úpravě datumu podpisů ovladačů. Zpřístupněn byl poprvé na GitHubu v prosinci 2018 jako nástroj pro podvádění ve hrách.

Společnost Microsoft nyní zfalšované certifikáty odstranila a pozastavila vývojářské účty zneužívající tuto chybu. Samotnou zranitelnost ale zatím neopravila.

Sledujte nás na sítích

Sony chystá Xperia 1 VII s Walkmanem a čtyřmi velkými sliby

Sony příští týden představí novou vlajkovou Xperii 1 VII. Ještě před oficiálním odhalením firma láká na dvě silná jména: Walkman a Alpha. Novinka sází na špičkový zvuk i obraz, a přidává několik vylepšení, která konkurence nenabízí.

Češi zvládli vstup do MS. Švýcary porazili po přestřelce v prodloužení

Hokejové mistrovství světa odstartovali Češi vítězně. Po napínavé bitvě porazili Švýcarsko 5:4 v prodloužení. Kapitán Roman Červenka zazářil třemi body a v nastavení rozhodl o výhře. Repríza loňského finále nabídla divoké zvraty i dramatický závěr.

Mafia: The Old Country má nova trailer. A je na co se koukat 

Po osmi letech čekání se jedna z nejoblíbenějších kriminálních herních sérií vrací. Mafia: The Old Country nás zavede zpět do temných uliček Sicílie, kde celý příběh mafie začal. A fanoušci klasické jedničky se mají opravdu na co těšit.

Tvrdá rána pro USA i Kanadu. Volvo svolává téměř půl milionu vozů kvůli chybě v softwaru

Jedna z největších letošních svolávacích akcí se týká více než 450 tisíc vozů Volvo. Důvodem je softwarová chyba, která může způsobit výpadek zobrazení couvací kamery – a tím i porušení bezpečnostních předpisů.

Turista si spletl krokodýla se sochou, skončil v nemocnici s 50 stehy

Na Filipínách došlo k bizarnímu a extrémně nebezpečnému incidentu. Devětadvacetiletý muž přelezl plot do výběhu, aby si pořídil selfie s domnělou sochou krokodýla. Jenomže to nebyla socha, ale skutečné zvíře. Půl hodiny mladík trpěl v jeho drtivém sevření, a dokonce přežil manévr, kterým krokodýli usmrcují kořist. Skončil v nemocnici s 50 stehy.

DOPORUČUJEME

Sony chystá Xperia 1 VII s Walkmanem a čtyřmi velkými sliby

Sony příští týden představí novou vlajkovou Xperii 1 VII. Ještě před oficiálním odhalením firma láká na dvě silná jména: Walkman a Alpha. Novinka sází na špičkový zvuk i obraz, a přidává několik vylepšení, která konkurence nenabízí.

Google Maps využívá screenshoty. Nová funkce pomáhá s plánováním výletů

Google představil novinku pro uživatele Google Maps, která by mohla změnit způsob, jak si plánujeme cesty. Aplikace totiž nově rozpozná místa zachycená ve screenshotech a nabídne je k uložení do seznamu. Využívá k tomu umělou inteligenci Gemini.

Microsoft ukončil Skype, aplikaci nahradily Teams

Jedna éra internetové komunikace se uzavírá. Microsoft po více než 22 letech oficiálně ukončil provoz aplikace Skype. Uživatelé jsou přesměrováni na platformu Teams, která se v posledních letech stala firemním standardem.

Apple chystá šest iPhonů v roce 2026, poprvé i skládací

Apple připravuje zásadní změnu v uvedení nových modelů iPhonů. V roce 2026 má představit hned šest zařízení, včetně svého prvního skládacího telefonu a speciálního výročního modelu Pro.

Google umožní dětem používat chatbot Gemini

Google brzy zpřístupní svůj chatbot Gemini poháněný umělou inteligencí dětem mladším 13 let. Novinka se týká účtů spravovaných přes službu Family Link, kterou rodiče využívají ke kontrole zařízení svých dětí.

NEJNOVĚJŠÍ

Sony chystá Xperia 1 VII s Walkmanem a čtyřmi velkými sliby

Sony příští týden představí novou vlajkovou Xperii 1 VII. Ještě před oficiálním odhalením firma láká na dvě silná jména: Walkman a Alpha. Novinka sází na špičkový zvuk i obraz, a přidává několik vylepšení, která konkurence nenabízí.

Češi zvládli vstup do MS. Švýcary porazili po přestřelce v prodloužení

Hokejové mistrovství světa odstartovali Češi vítězně. Po napínavé bitvě porazili Švýcarsko 5:4 v prodloužení. Kapitán Roman Červenka zazářil třemi body a v nastavení rozhodl o výhře. Repríza loňského finále nabídla divoké zvraty i dramatický závěr.

Mafia: The Old Country má nova trailer. A je na co se koukat 

Po osmi letech čekání se jedna z nejoblíbenějších kriminálních herních sérií vrací. Mafia: The Old Country nás zavede zpět do temných uliček Sicílie, kde celý příběh mafie začal. A fanoušci klasické jedničky se mají opravdu na co těšit.

Tvrdá rána pro USA i Kanadu. Volvo svolává téměř půl milionu vozů kvůli chybě v softwaru

Jedna z největších letošních svolávacích akcí se týká více než 450 tisíc vozů Volvo. Důvodem je softwarová chyba, která může způsobit výpadek zobrazení couvací kamery – a tím i porušení bezpečnostních předpisů.

Turista si spletl krokodýla se sochou, skončil v nemocnici s 50 stehy

Na Filipínách došlo k bizarnímu a extrémně nebezpečnému incidentu. Devětadvacetiletý muž přelezl plot do výběhu, aby si pořídil selfie s domnělou sochou krokodýla. Jenomže to nebyla socha, ale skutečné zvíře. Půl hodiny mladík trpěl v jeho drtivém sevření, a dokonce přežil manévr, kterým krokodýli usmrcují kořist. Skončil v nemocnici s 50 stehy.