Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
Používatelia Windows 10, Windows 11 a Windows Server čelia novým bezpečnostným hrozbám. Výskumníci odhalili tri rôzne spôsoby, ktorými môžu útočníci za určitých okolností obísť ochranné mechanizmy systému a získať vysoké systémové oprávnenia. Jedna zo zraniteľností dokonca využíva pamäť RAM, ďalšia cieli priamo na Microsoft Defender a tretia dokáže zneužiť automatickú inštaláciu ovládačov.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneBezpečnosť operačného systému Windows sa v posledných rokoch výrazne zlepšila, no nové objavy ukazujú, že ani moderné ochranné mechanizmy nie sú úplne nepriestrelné. Výskumníci upozornili na tri samostatné bezpečnostné problémy, ktoré môžu mať v prípade zneužitia vážne následky.
Útok s názvom Download More RAM
Najzaujímavejšia zraniteľnosť dostala názov Download More RAM. Objavili ju výskumníci z University of Birmingham a Durham University, ktorí ju prezentovali na konferencii USENIX Security Symposium 2026.
Problém súvisí s pamäťovými modulmi a ich čipom SPD (Serial Presence Detect). Ten uchováva informácie o vlastnostiach pamäte a počítač ich využíva pri konfigurácii systému.
Niektoré spotrebiteľské pamäťové moduly však podľa výskumníkov nemajú dostatočnú ochranu proti zápisu. Útočník by preto mohol za určitých podmienok zmeniť údaje uložené v tomto čipe a počítaču podstrčiť falošné informácie o množstve dostupnej pamäte.
Výsledkom môže byť vytvorenie falošných pamäťových adries, ktoré sa prekrývajú so skutočnými adresami. Takáto technika môže následne pomôcť obísť niektoré bezpečnostné mechanizmy systému.
Zraniteľnosť je evidovaná ako CVE-2026-23670. Microsoft už podľa dostupných informácií vydal zmierňujúce opatrenia a spoločnosť Corsair pridala do svojho nástroja iCUE možnosť aktivovať ochranu proti zápisu SPD. Podobnú funkciu dostal aj diagnostický nástroj HWiNFO.
ShieldBreak útočí na Defender
Druhou odhalenou hrozbou je ShieldBreak, vedená pod označením CVE-2026-50656.
Ide o zero-day zraniteľnosť v Microsoft Defenderi, ktorá môže umožniť zvýšenie oprávnení v systéme. Podľa dostupných informácií môže byť chyba zneužiteľná na zariadeniach s Windows 10, Windows 11 aj Windows Server.
Na vykonanie útoku musí byť Microsoft Defender aktívny. Ak sa však útočníkovi podarí zraniteľnosť úspešne využiť, môže získať výrazne vyššiu úroveň oprávnení, než akú mal pôvodne k dispozícii.
Práve chyby typu elevation of privilege predstavujú vážny problém. Útočník totiž nemusí začínať s administrátorským účtom, no zneužitie zraniteľnosti mu môže umožniť dostať sa k systémovým funkciám s oveľa širšími právami.

„Plug and pwn“ môže zneužiť ovládače
Tretia zraniteľnosť využíva úplne inú časť Windows. Výskumníci Alejandro Hernando a Borja Martinez upozornili na útok označovaný ako „plug and pwn“.
Windows dokáže po pripojení nového hardvéru automaticky identifikovať zariadenie a nainštalovať potrebné ovládače. Práve tento mechanizmus môže byť podľa výskumníkov zneužitý na inštaláciu podpísaných ovládačov výrobcov so systémovými oprávneniami.
Nebezpečnosť problému zvyšuje skutočnosť, že útok údajne nevyžaduje administrátorské oprávnenia ani prihláseného používateľa. Výskumníci navyše počas demonštrácie ukázali, že útok môže byť vykonaný aj vzdialene cez RDP, teda bez fyzického pripojenia USB zariadenia k cieľovému počítaču.
Windows zostáva závislý od aktualizácií
Tri prípady ukazujú, že bezpečnostné riziká vo Windows nemusia pochádzať iba z klasického škodlivého softvéru. Problém môže vzniknúť aj v komunikácii medzi operačným systémom a hardvérom, v bezpečnostnom softvéri alebo v automatických mechanizmoch určených na pohodlnú správu zariadení.
Pre používateľov preto zostáva základom pravidelná inštalácia bezpečnostných aktualizácií Windows, používanie aktuálneho bezpečnostného softvéru a obozretnosť pri vzdialenom prístupe. Pri firemných počítačoch je zároveň dôležité kontrolovať používané ovládače a obmedziť RDP prístup iba na nevyhnutné prípady.
Najväčším problémom pritom nie je samotná existencia jednotlivých chýb, ale skutočnosť, že niektoré z nich môžu útočníkovi umožniť dostať sa z bežného používateľského prostredia až na úroveň systémových oprávnení.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko

Čína dokončila obrovskú solárnu elektráreň. Energiu vyrába aj po západe slnka

Budúci zdroj čistej energie dosiahol prelom. Najväčší fúzny reaktor sveta prekvapil aj jeho staviteľov

Ľudia klikli na oficiálny link Microsoftu, okradli ich hekeri. Pozor na nový trik, ochrániš sa jednoducho

Budeme žiť večne? Vedci vypočítali maximálny vek človeka a zistili niečo, čo mnohí nechcú počuť
NAJČÍTANEJŠIE ZO STARTITUP

Najšťastnejší človek na svete prezradil trik na neustály stres: Jednoduchým zvykom si preprogramuješ vnímanie sveta
PREMIUM30 minút naraz alebo 10 minút po jedle? Neurogenetik vysvetľuje, čo s cukrom v krvi urobí obyčajná chôdza

Týchto 5 áut kúpiš do 5 000 eur: Jedno je legenda, druhé luxusná pasca a tretie prežije takmer všetko

Daniari dostali zmrzlinou do tváre, chceli udeliť pokutu vo výške do 3-tisíc eur. Finančná správa kauzu teraz vyvrátila

MIMORIADNE: Požiar viacerých objektov pri železničnej stanici okamžite zastavil vlakovú dopravu
- 24 hod
- 48 hod
- 7 dní
-
- Veľkolepé sci-fi konečne bude online. Máme dátum, ponúkne ho známa služba
- Motor budúcnosti prešiel skúškou bez kvapky paliva. Na 100 % vodík zvládol štart, let aj pristátie
- Koniec búraniu a káblom. Vymysleli tepelné čerpadlo, ktoré jednoducho zapojíš do zásuvky
- VIDEO: Takto vyzerá najdrahší film všetkých čias. Ukáže vojnu o záchranu vesmíru
- Chystajú reaktor, aký na svete nemá obdoby. Z jadrového odpadu chce dostať až 500 MW výkonu
-
- Koniec búraniu a káblom. Vymysleli tepelné čerpadlo, ktoré jednoducho zapojíš do zásuvky
- VIDEO: Takto vyzerá najdrahší film všetkých čias. Ukáže vojnu o záchranu vesmíru
- Motor budúcnosti prešiel skúškou bez kvapky paliva. Na 100 % vodík zvládol štart, let aj pristátie
- Jeden z najväčších štátov sveta vysychá. Problém s vodou môže ohroziť globálny trh s potravinami
- Veľkolepé sci-fi konečne bude online. Máme dátum, ponúkne ho známa služba
-
- Nová česká komédia valcuje internet. Ponúka ju jediná služba, poráža aj Spider-Mana
- Astronómovia pustili AI k riadeniu teleskopu. Svojím prvým rozhodnutím ich poriadne prekvapila
- Stojí menej než 10 000 eur a len tak sa po ňom zapráši. Tento čínsky elektromobil nemá chybu
- Mala to byť lacná náhrada Jurského parku, ide o skvelé prekvapenie. Tento film stojí za pozornosť
- VIDEO: Takto vyzerá najdrahší film všetkých čias. Ukáže vojnu o záchranu vesmíru
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
Umelá inteligencia produkuje sofistikovaný podvod. Odborníci varujú pred novou vlnou
Zelená domácnostiam pokračuje, no podmienky stále chýbajú. SIEA prezradila, čo sa zmení
Extrémne sucho zasahuje už 38 % Slovenska. SHMÚ varuje pred kriticky vyschnutou pôdou
NAJČÍTANEJŠIE ZO STARTITUP

Najšťastnejší človek na svete prezradil trik na neustály stres: Jednoduchým zvykom si preprogramuješ vnímanie sveta
PREMIUM30 minút naraz alebo 10 minút po jedle? Neurogenetik vysvetľuje, čo s cukrom v krvi urobí obyčajná chôdza

Týchto 5 áut kúpiš do 5 000 eur: Jedno je legenda, druhé luxusná pasca a tretie prežije takmer všetko

Daniari dostali zmrzlinou do tváre, chceli udeliť pokutu vo výške do 3-tisíc eur. Finančná správa kauzu teraz vyvrátila

