Objavili nové bezpečnostné hrozby pre Windows 10. Chyby ohrozujú milióny počítačov
Počítače s Windowsom od Microsoftu sa doteraz potýkali s mnohými nebezpečnými chybami, ktoré ohrozili bezpečnosť a súkromie samotných používateľov. Teraz sa na povrch dostali ďalšie problémy, ktoré ohlásili bezpečnostní výskumníci spoločnosti Eclypsium počas konferencie Black Hat v Las Vegas, informuje Forbes. Bezpečnostné chyby postihujú desiatky driverov od mnohých známych spoločností a môže pri nich dôjsť k ohrozeniu citlivých oblastí systému Windows 10.
Kritické problémy sa tentokrát týkajú dizajnových nedostatkov v driveroch pre hardvér od mnohých dodávateľov, pričom už aplikácie s nízkymi oprávneniami môžu využívať ich funkcie na spustenie škodlivých kódov a akcií, ktoré ohrozujú aj dôležité oblasti operačného systému. Podľa spoločnosti Eclypsium sú najväčšou hrozbou drivery, ktoré majú prístup k BIOSu a systémovým komponentom pre účely aktualizácie či diagnostiku.
Bezpečnostná hrozba driverov ohrozuje milióny zariadení s Windows 10
Práve tieto chyby totiž majú podľa výskumníkov umožniť útočníkom zneužiť nástroje pre správu systému, zvýšiť privilégiá a ostať v systéme „neviditeľnými“. Novoobjavené problémy v dizajne driverov tak potvrdzujú, že môžu byť zneužité na ľubovoľné čítanie a zapisovanie dát v citlivých zdrojoch bez obmedzení a kontroly Microsoftom, informoval ZDNet Mickey Shkatov, hlavný vedecký pracovník v Eclypsiu. Vina pritom podľa neho padá na zlé spôsoby programovania.

Nenechaj si ujsť
Microsoft znemožnil niektorým používateľom prechod na plnohodnotný Windows 10
Mnohí totiž nebrali do úvahy bezpečnosť, čo teraz vyústilo do ohrozenia miliónov počítačov najmä s moderným operačným systémom Windows 10 od Microsoftu. V tomto smere pochybili aj tak veľkí výrobcovia ako Huawei, ASUS, Intel, Nvidia, Realtek Semiconductor, SuperMicro či Toshiba. Do zoznamu však ešte neboli zaradené všetky spoločnosti. Celkovo ide o problémy so 40 drivermi od 20 dodávateľov, pričom niektorí z nich už chyby vyriešili aktualizáciou. Medzi nich patrí Intel aj Huawei.
Aktuálny zoznam dodávateľov:
- ASRock
- ASUSTeK Computer
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Zatiaľ však nebol zoznam dodávateľov finálny a v budúcnosti naň môže ešte zopár mien pribudnúť. Celý zoznam by sa mal potom ocitnúť na GitHub. Všetky chybné drivery však pochádzali od dôveryhodných dodávateľov, boli podpísané a certifikované Microsoftom a aj napriek tomu dokázali ohroziť milióny zariadení. Výskumníci pritom už upozornili, že aj v bežnej praxi existuje niekoľko príkladov zneužitia týchto bezpečnostných problémov.

Medzi nich patrí aj Slingshot APT, ktorý inštaluje kernel rootkit a škodlivý malvér „LoJax “ do firmvéru zariadení. Takýmto spôsobom môže škodlivý kód „prežiť“ aj opätovnú inštaláciu Windowsu. Microsoft však vo vyhlásení prezradil, že k využitiu týchto bezpečnostných problémov by už musel útočník počítač napadnúť.
Aby sa používatelia čo najviac vyhli takýmto situáciám, spoločnosť odporúča využívať jej Windows Defender a pre „najlepšiu ochranu“ odporúča vo Windowse 10 využívať aj prehliadač Microsoft Edge.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Toto nie je len vysávač. Za prekvapivú cenu dostaneš niečo, čím vydrhneš (skoro) celý dom

Tento robot po tebe uprace aj povysáva. Testovali sme jedného z najlepších pomocníkov v domácnosti

Ostrovný štát našiel spôsob, ako sa zbaviť ropy. Chystá energetický zlom, pomôžu im Dáni

LG definitívne zabilo svoje televízory s najkrajším obrazom. Náhradu neponúkne

Každú sekundu vyrobí nový smartfón. Xiaomi prevádzkuje temnú továreň robotov, pracujú 24/7
NAJČÍTANEJŠIE ZO STARTITUP

Slovensko vs. Taliansko: Slováci si pripísali druhé víťazstvo na ZOH 2026, zdolali domácich Talianov
PREMIUMSlovákov čaká najväčšia zmena PZP za posledné desaťročia. Vodičom hrozia automatické pokuty a vyradenie áut z evidencie

Daňový bonus, o ktorom si možno ani netušil: Expert Mihál upozorňuje na riešenie, ktoré ti prinesie aj stovky eur

Vedci našli superkombináciu na zápaly v tele: Funguje oveľa silnejšie ako populárne omega-3

Nové profesie ponúkajú platy až 4500 €. Trh práce sa mení, toto sú najžiadanejšie pozície budúcnosti na Slovensku
- 24 hod
- 48 hod
- 7 dní
-
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Našli sme jeden z najvyváženejších televízorov na trhu. OLED za takúto cenu prekvapil (RECENZIA)
- Na ČSFD má 81 %. Na Slovensko v tichosti dorazil jeden z najlepších seriálov roka
- Honda všetkých prekvapila. Nechcený pohon teraz stojí o polovicu menej a je o 92 % výkonnejší
-
- Plyn a uhlie sú minulosť. Európe sa otvára zdroj energie, ktorý funguje nonstop
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Honda všetkých prekvapila. Nechcený pohon teraz stojí o polovicu menej a je o 92 % výkonnejší
- Na ČSFD má 81 %. Na Slovensko v tichosti dorazil jeden z najlepších seriálov roka
-
- Slovákom do áut pribudla ďalšia povinnosť. Ak ju nemáš, neprejdeš STK ani ho neprihlásiš
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
- Nič podobné svet nevidel. Nový systém dokáže ničiť drony s extrémnou presnosťou
- Netflix vytiahol najväčší filmový tromf roka za 200 miliónov dolárov. Prvá ukážka ohúrila svet
AKTUÁLNE: Veľký operátor hlási výpadok služieb. Slovákom nefunguje internet ani TV
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NATO spúšťa operáciu Arktická stráž. Sever sa mení na novú frontovú líniu
Boeing predbehol Airbus tam, kde to bolí najviac. Nový rok prináša nečakanú rivalitu
Na toto neboli pripravení. Čínsky trh s elektromobilmi zažil niečo naozaj nečakané
NAJČÍTANEJŠIE ZO STARTITUP

Slovensko vs. Taliansko: Slováci si pripísali druhé víťazstvo na ZOH 2026, zdolali domácich Talianov
PREMIUMSlovákov čaká najväčšia zmena PZP za posledné desaťročia. Vodičom hrozia automatické pokuty a vyradenie áut z evidencie

Daňový bonus, o ktorom si možno ani netušil: Expert Mihál upozorňuje na riešenie, ktoré ti prinesie aj stovky eur

Vedci našli superkombináciu na zápaly v tele: Funguje oveľa silnejšie ako populárne omega-3

