Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade
Vesti, 08.08.2024, 13:00 PM
Potpuno zakrpljen i siguran sistem je samo iluzija. Istraživač SafeBreach Labsa Alon Leviev zaobišao je najdublji sloj zaštite Windowsa i potpuno ažuriran Windows računar učinio ranjivim na davno zakrpljene ranjivosti iz prošlosti.
Potencijalne posledice ovakvog napada mogle bi biti razorne. Napadači bi mogli koristili ovu metodu da u potpunosti kompromituju sisteme.
Leviev kaže da je ovim napadom hteo da pokaže da je moguće pretvoriti potpuno zakrpljeni Windows sistem u sistem sa hiljadu ranjivosti iz prošlosti, tako da je termin „potpuno zakrpljen“ besmislen za bilo koji Windows uređaj na svetu.
Istina, napadači bi najpre morali da steknu početno uporište sa administratorskim privilegijama, ali kada uđu, bilo bi gotovo.
Leviev je pronašao grešku u procesu ažuriranja operativnog sistema Windows koja je omogućila da se izvrši napad na stariju verziju.
Napad na nižu verziju (downgrade attack), takođe poznat kao napad na vraćene verzije (version-rollback attack), ima za cilj da vrati potpuno ažurirani sistem na stariju verziju.
Leviev je iskoristio nekoliko ranjivosti za razvoj Windows Downdate alata za hakovanje procesa Windows Update. Leviev je detaljno opisao Windows Downdate ističući da se može koristiti za pretvaranje „potpuno zakrpljene Windows mašine podložne hiljadama ranjivosti iz prošlosti”. Alat bi, dodao je Leviev, mogao da „preuzme proces Windows Update kako bi napravio potpuno nevidljive, uporne i nepovratne degradacije na kritičnim komponentama OS-a”, što mu omogućava da podigne privilegije i zaobiđe bezbednosne funkcije.
SafeBreach je obavestio Microsoft o Levievom istraživanju i njegovim nalazima u februaru 2024. a Leviev je svoj alat Windovs Downdate i svoje istraživanje predstavio na konferenciji Black Hat USA koja se danas završava.
Foto: Clint Patterson | Unsplash
Izdvojeno
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente
Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentim... Dalje
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





