Používatelia Windows 10, Windows 11 a Windows Server čelia novým bezpečnostným hrozbám. Výskumníci odhalili tri rôzne spôsoby, ktorými môžu útočníci za určitých okolností obísť ochranné mechanizmy systému a získať vysoké systémové oprávnenia. Jedna zo zraniteľností dokonca využíva pamäť RAM, ďalšia cieli priamo na Microsoft Defender a tretia dokáže zneužiť automatickú inštaláciu ovládačov.

Dostaň Fontech do svojich Google odporúčaní

Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okne

Bezpečnosť operačného systému Windows sa v posledných rokoch výrazne zlepšila, no nové objavy ukazujú, že ani moderné ochranné mechanizmy nie sú úplne nepriestrelné. Výskumníci upozornili na tri samostatné bezpečnostné problémy, ktoré môžu mať v prípade zneužitia vážne následky.

Útok s názvom Download More RAM

Najzaujímavejšia zraniteľnosť dostala názov Download More RAM. Objavili ju výskumníci z University of Birmingham a Durham University, ktorí ju prezentovali na konferencii USENIX Security Symposium 2026.

Problém súvisí s pamäťovými modulmi a ich čipom SPD (Serial Presence Detect). Ten uchováva informácie o vlastnostiach pamäte a počítač ich využíva pri konfigurácii systému.

Článok pokračuje pod videom ↓

Niektoré spotrebiteľské pamäťové moduly však podľa výskumníkov nemajú dostatočnú ochranu proti zápisu. Útočník by preto mohol za určitých podmienok zmeniť údaje uložené v tomto čipe a počítaču podstrčiť falošné informácie o množstve dostupnej pamäte.

Výsledkom môže byť vytvorenie falošných pamäťových adries, ktoré sa prekrývajú so skutočnými adresami. Takáto technika môže následne pomôcť obísť niektoré bezpečnostné mechanizmy systému.

Zraniteľnosť je evidovaná ako CVE-2026-23670. Microsoft už podľa dostupných informácií vydal zmierňujúce opatrenia a spoločnosť Corsair pridala do svojho nástroja iCUE možnosť aktivovať ochranu proti zápisu SPD. Podobnú funkciu dostal aj diagnostický nástroj HWiNFO.

ShieldBreak útočí na Defender

Druhou odhalenou hrozbou je ShieldBreak, vedená pod označením CVE-2026-50656.

Ide o zero-day zraniteľnosť v Microsoft Defenderi, ktorá môže umožniť zvýšenie oprávnení v systéme. Podľa dostupných informácií môže byť chyba zneužiteľná na zariadeniach s Windows 10, Windows 11 aj Windows Server.

Na vykonanie útoku musí byť Microsoft Defender aktívny. Ak sa však útočníkovi podarí zraniteľnosť úspešne využiť, môže získať výrazne vyššiu úroveň oprávnení, než akú mal pôvodne k dispozícii.

Práve chyby typu elevation of privilege predstavujú vážny problém. Útočník totiž nemusí začínať s administrátorským účtom, no zneužitie zraniteľnosti mu môže umožniť dostať sa k systémovým funkciám s oveľa širšími právami.

windows 11 obrazovka smrti
Microsoft (Úprava redakcie)

„Plug and pwn“ môže zneužiť ovládače

Tretia zraniteľnosť využíva úplne inú časť Windows. Výskumníci Alejandro Hernando a Borja Martinez upozornili na útok označovaný ako „plug and pwn“.

Windows dokáže po pripojení nového hardvéru automaticky identifikovať zariadenie a nainštalovať potrebné ovládače. Práve tento mechanizmus môže byť podľa výskumníkov zneužitý na inštaláciu podpísaných ovládačov výrobcov so systémovými oprávneniami.

Nebezpečnosť problému zvyšuje skutočnosť, že útok údajne nevyžaduje administrátorské oprávnenia ani prihláseného používateľa. Výskumníci navyše počas demonštrácie ukázali, že útok môže byť vykonaný aj vzdialene cez RDP, teda bez fyzického pripojenia USB zariadenia k cieľovému počítaču.

Windows zostáva závislý od aktualizácií

Tri prípady ukazujú, že bezpečnostné riziká vo Windows nemusia pochádzať iba z klasického škodlivého softvéru. Problém môže vzniknúť aj v komunikácii medzi operačným systémom a hardvérom, v bezpečnostnom softvéri alebo v automatických mechanizmoch určených na pohodlnú správu zariadení.

Pre používateľov preto zostáva základom pravidelná inštalácia bezpečnostných aktualizácií Windows, používanie aktuálneho bezpečnostného softvéru a obozretnosť pri vzdialenom prístupe. Pri firemných počítačoch je zároveň dôležité kontrolovať používané ovládače a obmedziť RDP prístup iba na nevyhnutné prípady.

Najväčším problémom pritom nie je samotná existencia jednotlivých chýb, ale skutočnosť, že niektoré z nich môžu útočníkovi umožniť dostať sa z bežného používateľského prostredia až na úroveň systémových oprávnení.

Dostaň Fontech do svojich Google odporúčaní

Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okne

Čítajte viac z kategórie: Cyber

Pošli nám TIP na článok



Teraz čítajú

NAJČÍTANEJŠIE ZO STARTITUP