Objavili nové bezpečnostné hrozby pre Windows 10. Chyby ohrozujú milióny počítačov
Počítače s Windowsom od Microsoftu sa doteraz potýkali s mnohými nebezpečnými chybami, ktoré ohrozili bezpečnosť a súkromie samotných používateľov. Teraz sa na povrch dostali ďalšie problémy, ktoré ohlásili bezpečnostní výskumníci spoločnosti Eclypsium počas konferencie Black Hat v Las Vegas, informuje Forbes. Bezpečnostné chyby postihujú desiatky driverov od mnohých známych spoločností a môže pri nich dôjsť k ohrozeniu citlivých oblastí systému Windows 10.
Kritické problémy sa tentokrát týkajú dizajnových nedostatkov v driveroch pre hardvér od mnohých dodávateľov, pričom už aplikácie s nízkymi oprávneniami môžu využívať ich funkcie na spustenie škodlivých kódov a akcií, ktoré ohrozujú aj dôležité oblasti operačného systému. Podľa spoločnosti Eclypsium sú najväčšou hrozbou drivery, ktoré majú prístup k BIOSu a systémovým komponentom pre účely aktualizácie či diagnostiku.
Bezpečnostná hrozba driverov ohrozuje milióny zariadení s Windows 10
Práve tieto chyby totiž majú podľa výskumníkov umožniť útočníkom zneužiť nástroje pre správu systému, zvýšiť privilégiá a ostať v systéme „neviditeľnými“. Novoobjavené problémy v dizajne driverov tak potvrdzujú, že môžu byť zneužité na ľubovoľné čítanie a zapisovanie dát v citlivých zdrojoch bez obmedzení a kontroly Microsoftom, informoval ZDNet Mickey Shkatov, hlavný vedecký pracovník v Eclypsiu. Vina pritom podľa neho padá na zlé spôsoby programovania.
Nenechaj si ujsť
Microsoft znemožnil niektorým používateľom prechod na plnohodnotný Windows 10
Mnohí totiž nebrali do úvahy bezpečnosť, čo teraz vyústilo do ohrozenia miliónov počítačov najmä s moderným operačným systémom Windows 10 od Microsoftu. V tomto smere pochybili aj tak veľkí výrobcovia ako Huawei, ASUS, Intel, Nvidia, Realtek Semiconductor, SuperMicro či Toshiba. Do zoznamu však ešte neboli zaradené všetky spoločnosti. Celkovo ide o problémy so 40 drivermi od 20 dodávateľov, pričom niektorí z nich už chyby vyriešili aktualizáciou. Medzi nich patrí Intel aj Huawei.
Aktuálny zoznam dodávateľov:
- ASRock
- ASUSTeK Computer
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Zatiaľ však nebol zoznam dodávateľov finálny a v budúcnosti naň môže ešte zopár mien pribudnúť. Celý zoznam by sa mal potom ocitnúť na GitHub. Všetky chybné drivery však pochádzali od dôveryhodných dodávateľov, boli podpísané a certifikované Microsoftom a aj napriek tomu dokázali ohroziť milióny zariadení. Výskumníci pritom už upozornili, že aj v bežnej praxi existuje niekoľko príkladov zneužitia týchto bezpečnostných problémov.
Medzi nich patrí aj Slingshot APT, ktorý inštaluje kernel rootkit a škodlivý malvér „LoJax “ do firmvéru zariadení. Takýmto spôsobom môže škodlivý kód „prežiť“ aj opätovnú inštaláciu Windowsu. Microsoft však vo vyhlásení prezradil, že k využitiu týchto bezpečnostných problémov by už musel útočník počítač napadnúť.
Aby sa používatelia čo najviac vyhli takýmto situáciám, spoločnosť odporúča využívať jej Windows Defender a pre „najlepšiu ochranu“ odporúča vo Windowse 10 využívať aj prehliadač Microsoft Edge.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
ZAUJÍMAVÉ KVÍZ: Tento test o Windowse nezvládne každý. Poznajú Slováci tajné zákutia ikonického systému?
Konsolidácia po slovensky. Policajti dostanú „herné“ počítače za 4500 €, cena nedáva žiaden zmysel
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
Očaril nás ten najvýkonnejší a najdrahší notebook na trhu. Zahanbí každý herný desktop
Japonci sa naučili ovládať búrku. Vedci úmyselne vyvolali blesk a zasiahli ním dron
NAJČÍTANEJŠIE ZO STARTITUP
Železnice prerušili dopravu na severe Slovenska pre zosuv pôdy: Úsek bude mimo prevádzky až týždeň
Tragédia pred rodinným domom: Ročné dieťa podľahlo zraneniam po zrážke s dodávkou
Súd rozhodol o osude košického expolicajta: Priznal sa k zabitiu muža bez domova
Vedenie Najvyššieho súdu má nového šéfa: Prezident Pellegrini vymenoval predsedu
Polícia žiada o pomoc pri pátraní po 15-ročnej Sofii. Dievčina zmizla bez stopy
- 24 hod
- 48 hod
- 7 dní
-
- ČERNÁK je len začiatok. Toto sú najočakávanejšie slovenské filmy roka
- Obrovská zmena: Slovákom do áut pribudla nová vec. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Vyvinuli vzácny „stroj času“. Šialený experiment z Číny odhalí, čo sa dialo na Zemi pred 1,5 milióna rokmi
- Prehliadané sci-fi konečne mieri online. Hviezda Batmana v ňom stále zomiera
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
-
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Nemci urobili prevratný experiment: Ľudské bunky vystavili desaťnásobne silnejšiemu 5G, toto sa s nimi stalo
- Čína vysmiala celý Západ. Prelomovou metódou vyťaží 100 % vzácneho materiálu za 40 minút
- Štát rozdáva štedré dotácie. Slováci môžu získať až 50 000 € na tepelné čerpadlá a kolektory
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
-
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Christopher Nolan natočí najväčší film všetkých čias. Urobil vec, ktorej sa doteraz všetci báli
- V kľúčovom teste všetkých zarazili. Večný spojenec Ruska ukázal nový zbraňový systém
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- ČERNÁK je len začiatok. Toto sú najočakávanejšie slovenské filmy roka
SPP musí plniť zásobníky plynu na príkaz vlády. Zima 2025 musí byť zabezpečená
Digitalizácia za 225 miliónov. Školy dostávajú techniku aj AI asistenta
CEO Nvidie kritizuje USA. V Číne prudko stráca prevahu na trhu
Robot zachraňuje životy vojakov. Na Ukrajine ich ťahá z bojiska
Dronová vlna zasiahla Rusko. Za 12 hodín hlásia rekordných 159 útokov
NAJČÍTANEJŠIE ZO STARTITUP
Železnice prerušili dopravu na severe Slovenska pre zosuv pôdy: Úsek bude mimo prevádzky až týždeň
Tragédia pred rodinným domom: Ročné dieťa podľahlo zraneniam po zrážke s dodávkou
Súd rozhodol o osude košického expolicajta: Priznal sa k zabitiu muža bez domova
Vedenie Najvyššieho súdu má nového šéfa: Prezident Pellegrini vymenoval predsedu
Polícia žiada o pomoc pri pátraní po 15-ročnej Sofii. Dievčina zmizla bez stopy
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené