Závažná zraniteľnosť vo Windows 10: Útočník môže pracovať s ľubovoľnými dátami
Zdá sa, že vstup do nového roka sa všetkým nevydaril práve podľa predstáv. Tento prípad platí aj pre operačný systém Windows 10, v ktorom bola len prednedávnom odhalená závažná zraniteľnosť, označovaná aj ako zero-day.
Na závažnú zraniteľnosť, ktorá sa nachádza v operačnom systéme, upozornila bezpečnostná výskumníčka, ktorá vystupuje pod prezývkou SandboxEscaper. Objavená chyba umožňuje potenciálnemu útočníkovi prepísanie cieľového súboru ľubovoľnými dátami.
Prečítajte si tiež!
Microsoft používateľom znova vnucuje aktualizáciu Windows 10. Takto tomu zabrániš
Nejedná sa o bežný súbor
Na prepísanie súborov je však potrebné splniť hneď viacero krokov. SandboxEscaper sa rozhodla ukážku toho, ako je možné túto chybu zneužiť rozhodla zverejniť aj na sociálnej sieti. Jej originálny príspevok zo sociálnej sieti Twitter však už nie je dostupný, nakoľko bol jej účet dočasne zablokovaný. Ukážka zraniteľnosti bola prevedená na systémovom súbore pci.sys., ktorý predstavuje jeden z najdôležitejších súborov pri zapnutí operačného systému.
This latest 0day from SandboxEscaper requires a lot of patience to reproduce. And beyond that, it only *sometimes* overwrites the target file with data influenced by the attacker. Usually it’s unrelated WER data.https://t.co/FnqMRpLy77 pic.twitter.com/jAk5hbr46a
— Will Dormann (@wdormann) 29. decembra 2018
Aj keď sa jedná o nepríjemný problém, na druhej strane je dobrou správou to, že výsledný efekt nie je zaručený v každej situácii. Výskumníčka napríklad uvádza, že môže dôjsť k určitým obmedzeniam a napríklad pri počítači s jedným jadrom je výsledný efekt nulový, čo je dobrou správou. Celkový prepis súborov trvá určitú dobu a nedochádza k nemu vždy, čo potvrdil aj Will Dormann, ktorý sa pokúsil o prepis na Windows 10 Home 17134.
Smutnou správou aj naďalej zostáva to, že na chybu bola spoločnosť Microsoft upozornená ešte pred Vianocami. Doteraz sme sa však nedočkali žiadnej oficiálnej odpovede a jedná sa už o druhú chybu v danom mesiaci, s ktorou prišla bezpečnostná výskumníčka.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP

9 z 10 Slovákov nevie, koľko zubov má dospelý človek. Otestuj sa, či by si dostal jednotku z biológie aj teraz (KVÍZ)
PREMIUMSlovákov čaká od januára 2026 „legislatívna smršť“: Prinesie nové povinnosti, ale aj mastné pokuty

38-ročná zdravotná sestra vymenila onkológiu za podnikanie: Jej „nudný“ biznis generuje tržby 475-tisíc ročne

Interpol eviduje 55 nezvestných Slovákov: Medzi nimi podnikateľ a dvaja novinári, po jednom pátrajú už 20 rokov

Väčšina Slovákov ním pohŕda: Toto je najbezpečnejšie miesto v aute, potvrdili dáta z tisícok nehôd
- 24 hod
- 48 hod
- 7 dní
-
- Elon Musk zakončil premenu na zloducha, poslanie Tesly sa drasticky mení
- Najhoršie hodnotená epizóda spustila vlnu hejtu. Stranger Things čelí kritike aj porovnaniam s Hrou o tróny
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Skryté dimenzie môžu vysvetliť podstatu vesmíru, vedci riešia sedemrozmerný objekt
- Matematika nám ušetrí energiu aj peniaze. Palivo budúcnosti je krok od masového nasadenia
-
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Elon Musk zakončil premenu na zloducha, poslanie Tesly sa drasticky mení
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Akčná udalosť, aká tu nebola dekády. Pokračovanie legendárneho filmu je na spadnutie, máme detaily
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
Okupácia najväčšej jadrovej elektrárne pokračuje, neďaleko začali opravy
Slovensko väčšinu emisných stropov spĺňa, ostáva však jeden problém
Spôsob, akým bežne platíš, sa už čoskoro navždy zmení. Takto budú vyzerať platby v roku 2026
Slovenská ekonomika sa zásadne mení. Exportný rast už netiahnu autá, ale nádejné odvetvia
Šéf NATO vyslal jasný odkaz o USA. Európa chce viac zbraní, ale v ceste im stojí veľká prekážka
Ukrajina zasiahla dôležitý energetický objekt Rusov. Využila moderné západné technológie
Zahraniční výrobcovia smartfónov v Číne prekvapili. Ich predaj naznačuje nečakaný obrat na trhu
NAJČÍTANEJŠIE ZO STARTITUP

9 z 10 Slovákov nevie, koľko zubov má dospelý človek. Otestuj sa, či by si dostal jednotku z biológie aj teraz (KVÍZ)
PREMIUMSlovákov čaká od januára 2026 „legislatívna smršť“: Prinesie nové povinnosti, ale aj mastné pokuty

38-ročná zdravotná sestra vymenila onkológiu za podnikanie: Jej „nudný“ biznis generuje tržby 475-tisíc ročne

Interpol eviduje 55 nezvestných Slovákov: Medzi nimi podnikateľ a dvaja novinári, po jednom pátrajú už 20 rokov

