Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade
Vesti, 08.08.2024, 13:00 PM
Potpuno zakrpljen i siguran sistem je samo iluzija. Istraživač SafeBreach Labsa Alon Leviev zaobišao je najdublji sloj zaštite Windowsa i potpuno ažuriran Windows računar učinio ranjivim na davno zakrpljene ranjivosti iz prošlosti.
Potencijalne posledice ovakvog napada mogle bi biti razorne. Napadači bi mogli koristili ovu metodu da u potpunosti kompromituju sisteme.
Leviev kaže da je ovim napadom hteo da pokaže da je moguće pretvoriti potpuno zakrpljeni Windows sistem u sistem sa hiljadu ranjivosti iz prošlosti, tako da je termin „potpuno zakrpljen“ besmislen za bilo koji Windows uređaj na svetu.
Istina, napadači bi najpre morali da steknu početno uporište sa administratorskim privilegijama, ali kada uđu, bilo bi gotovo.
Leviev je pronašao grešku u procesu ažuriranja operativnog sistema Windows koja je omogućila da se izvrši napad na stariju verziju.
Napad na nižu verziju (downgrade attack), takođe poznat kao napad na vraćene verzije (version-rollback attack), ima za cilj da vrati potpuno ažurirani sistem na stariju verziju.
Leviev je iskoristio nekoliko ranjivosti za razvoj Windows Downdate alata za hakovanje procesa Windows Update. Leviev je detaljno opisao Windows Downdate ističući da se može koristiti za pretvaranje „potpuno zakrpljene Windows mašine podložne hiljadama ranjivosti iz prošlosti”. Alat bi, dodao je Leviev, mogao da „preuzme proces Windows Update kako bi napravio potpuno nevidljive, uporne i nepovratne degradacije na kritičnim komponentama OS-a”, što mu omogućava da podigne privilegije i zaobiđe bezbednosne funkcije.
SafeBreach je obavestio Microsoft o Levievom istraživanju i njegovim nalazima u februaru 2024. a Leviev je svoj alat Windovs Downdate i svoje istraživanje predstavio na konferenciji Black Hat USA koja se danas završava.
Foto: Clint Patterson | Unsplash
Izdvojeno
Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos
Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje
Hakeri koriste novi trik za krađu Facebook naloga
Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje
Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om
Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Korisnici Microsoft naloga upozoreni na fišing napade
Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





