Tento exploit Windows Update je přímo děsivý 1

Tento exploit Windows Update je přímo děsivý

Windows Update může občas selhat s chybnými záplatami, ale většinou nás má chránit před nejnovějšími hrozbami. Microsoft pravidelně vydává nové opravy, které řeší potenciální zranitelnosti. Co kdyby ale existoval nástroj, který by mohl vrátit zpět každou aktualizaci systému Windows a nechat váš počítač vystavený všem hrozbám, o kterých si Microsoft myslel, že je již vyřešil? Špatná zpráva: Takový nástroj nyní existuje a jmenuje se Windows Downdate.

Ale nebojte se. Před aktualizací systému Windows jste v bezpečí – alespoň prozatím. Tento nástroj byl vyvinut jako důkaz konceptu výzkumníkem SafeBreach Alonem Levievem, a přestože jeho potenciál není nic menšího než děsivý, byl vytvořen v dobré víře jako příklad něčeho, co se nazývá „hacking white-hat“, kde se výzkumníci snaží najít zranitelná místa dříve, než to mohou provést zákeřní hrozba.

Pokud by se v případě Windows Downdate dostal do nesprávných rukou, dopad by mohl být ohromující. Tento exploit se spoléhá na chybu ve Windows Update při instalaci starších aktualizací, kde některé zranitelnosti ještě nebyly opraveny. Leviev tento nástroj použil k downgradu dynamických knihoven (DLL), ovladačů a dokonce i jádra NT, což je základní součást systému Windows. Toho je dosaženo při vynechání veškerého ověřování a výsledek je zcela neviditelný a nevratný.

„Podařilo se mi vytvořit plně opravený počítač se systémem Windows, který je náchylný k tisícům minulých zranitelností, čímž jsem z opravených zranitelností udělal nulové dny a termín „plně opravený“ ztratil smysl na jakémkoli počítači s Windows na světě,“ řekl Leviev v dokumentu. SafeBreach zveřejnit. „Po těchto downgradech operační systém oznámil, že byl plně aktualizován a nebyl schopen nainstalovat budoucí aktualizace, zatímco nástroje pro obnovu a skenování nebyly schopny detekovat problémy.“

Leviev také zjistil, že celý virtualizační zásobník ve Windows byl také náchylný k tomuto zneužití; výzkumníkovi se podařilo snížit verzi izolovaného uživatelského režimu Credential Guard, hypervizoru Hyper-V a zabezpečeného jádra. Leviev dokonce našel „více způsobů“, jak vypnout zabezpečení založené na virtualizaci (VBS) ve Windows, a to bylo stále možné, i když byly vynuceny zámky UEFI.

„Pokud je mi známo, je to poprvé, co byly zámky UEFI VBS obejity bez fyzického přístupu,“ řekl Leviev.

Windows Downdate může v podstatě vrátit zpět každou vytvořenou bezpečnostní opravu a poté přimět počítač, aby si myslel, že je vše v pořádku, protože jej tajně vystavuje stovkám různých hrozeb. Nástroj, jako je tento, by mohl způsobit vážnou zkázu na jakémkoli operačním systému a Leviev má podezření, že ohroženy mohou být i další operační systémy, jako je MacOS a Linux.

Dobrou zprávou je, že Leviev měl v úmyslu chránit uživatele Windows před nástrojem, jako je tento, a výzkumník oznámil svá zjištění společnosti Microsoft v únoru 2024. Microsoft v reakci vydal dvě CVE (CVE-2024-21302 a CVE-2024-38202) a zdá se, že tvrdě pracuje na opravě této chyby zabezpečení. Doufejme, že Microsoft opraví tento exploit rychleji, než aby jej neetičtí hackeři využili ve svůj vlastní prospěch.

Podpořte naši práci ❤️

Pokud se vám tento článek líbil, zvažte zaslání spropitného, abychom mohli i nadále vydávat kvalitní obsah.

Bezpečná platba přes PayPal