Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade

Vesti, 08.08.2024, 13:00 PM

Potpuno zakrpljen siguran Windows je iluzija: haker pokazao kako je takav sistem ranjiv na stare napade

Potpuno zakrpljen i siguran sistem je samo iluzija. Istraživač SafeBreach Labsa Alon Leviev zaobišao je najdublji sloj zaštite Windowsa i potpuno ažuriran Windows računar učinio ranjivim na davno zakrpljene ranjivosti iz prošlosti.

Potencijalne posledice ovakvog napada mogle bi biti razorne. Napadači bi mogli koristili ovu metodu da u potpunosti kompromituju sisteme.

Leviev kaže da je ovim napadom hteo da pokaže da je moguće pretvoriti potpuno zakrpljeni Windows sistem u sistem sa hiljadu ranjivosti iz prošlosti, tako da je termin „potpuno zakrpljen“ besmislen za bilo koji Windows uređaj na svetu.

Istina, napadači bi najpre morali da steknu početno uporište sa administratorskim privilegijama, ali kada uđu, bilo bi gotovo.

Leviev je pronašao grešku u procesu ažuriranja operativnog sistema Windows koja je omogućila da se izvrši napad na stariju verziju.

Napad na nižu verziju (downgrade attack), takođe poznat kao napad na vraćene verzije (version-rollback attack), ima za cilj da vrati potpuno ažurirani sistem na stariju verziju.

Leviev je iskoristio nekoliko ranjivosti za razvoj Windows Downdate alata za hakovanje procesa Windows Update. Leviev je detaljno opisao Windows Downdate ističući da se može koristiti za pretvaranje „potpuno zakrpljene Windows mašine podložne hiljadama ranjivosti iz prošlosti”. Alat bi, dodao je Leviev, mogao da „preuzme proces Windows Update kako bi napravio potpuno nevidljive, uporne i nepovratne degradacije na kritičnim komponentama OS-a”, što mu omogućava da podigne privilegije i zaobiđe bezbednosne funkcije.

SafeBreach je obavestio Microsoft o Levievom istraživanju i njegovim nalazima u februaru 2024. a Leviev je svoj alat Windovs Downdate i svoje istraživanje predstavio na konferenciji Black Hat USA koja se danas završava.

Foto: Clint Patterson | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi ... Dalje

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje