Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade

Vesti, 08.08.2024, 13:00 PM

Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade

Potpuno zakrpljen i siguran sistem je samo iluzija. Istraživač SafeBreach Labsa Alon Leviev zaobišao je najdublji sloj zaštite Windowsa i potpuno ažuriran Windows računar učinio ranjivim na davno zakrpljene ranjivosti iz prošlosti.

Potencijalne posledice ovakvog napada mogle bi biti razorne. Napadači bi mogli koristili ovu metodu da u potpunosti kompromituju sisteme.

Leviev kaže da je ovim napadom hteo da pokaže da je moguće pretvoriti potpuno zakrpljeni Windows sistem u sistem sa hiljadu ranjivosti iz prošlosti, tako da je termin „potpuno zakrpljen“ besmislen za bilo koji Windows uređaj na svetu.

Istina, napadači bi najpre morali da steknu početno uporište sa administratorskim privilegijama, ali kada uđu, bilo bi gotovo.

Leviev je pronašao grešku u procesu ažuriranja operativnog sistema Windows koja je omogućila da se izvrši napad na stariju verziju.

Napad na nižu verziju (downgrade attack), takođe poznat kao napad na vraćene verzije (version-rollback attack), ima za cilj da vrati potpuno ažurirani sistem na stariju verziju.

Leviev je iskoristio nekoliko ranjivosti za razvoj Windows Downdate alata za hakovanje procesa Windows Update. Leviev je detaljno opisao Windows Downdate ističući da se može koristiti za pretvaranje „potpuno zakrpljene Windows mašine podložne hiljadama ranjivosti iz prošlosti”. Alat bi, dodao je Leviev, mogao da „preuzme proces Windows Update kako bi napravio potpuno nevidljive, uporne i nepovratne degradacije na kritičnim komponentama OS-a”, što mu omogućava da podigne privilegije i zaobiđe bezbednosne funkcije.

SafeBreach je obavestio Microsoft o Levievom istraživanju i njegovim nalazima u februaru 2024. a Leviev je svoj alat Windovs Downdate i svoje istraživanje predstavio na konferenciji Black Hat USA koja se danas završava.

Foto: Clint Patterson | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Američki predsednik Donald Tramp održao je reč i pomilovao poznatog sajber kriminalca Rosa Ulbrihta, koji je ranije osuđen na doživotni zatvor. P... Dalje

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki is... Dalje

Ruski hakeri koriste WhatsApp za napade na diplomate

Ruski hakeri koriste WhatsApp za napade na diplomate

Microsoftovi stručnjaci za bezbednost otkrili su novu kampanju fišinga hakera koje podržava ruska država a koja je usmerena protiv visokih diploma... Dalje

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova

Sajber kriminalci primenjuju nove tehnike kojima zaobilaze skenere elektronske pošte, kao što je ugrađivanje malvera u slike ili korišćenje GenA... Dalje

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole

Skoro polovina osetljivih podataka koji zaposleni unose u AI alate kao što je ChatGPT uključuje osetljive informacije o klijentima, pokazalo je novo... Dalje