Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
Používatelia Windows 10, Windows 11 a Windows Server čelia novým bezpečnostným hrozbám. Výskumníci odhalili tri rôzne spôsoby, ktorými môžu útočníci za určitých okolností obísť ochranné mechanizmy systému a získať vysoké systémové oprávnenia. Jedna zo zraniteľností dokonca využíva pamäť RAM, ďalšia cieli priamo na Microsoft Defender a tretia dokáže zneužiť automatickú inštaláciu ovládačov.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneBezpečnosť operačného systému Windows sa v posledných rokoch výrazne zlepšila, no nové objavy ukazujú, že ani moderné ochranné mechanizmy nie sú úplne nepriestrelné. Výskumníci upozornili na tri samostatné bezpečnostné problémy, ktoré môžu mať v prípade zneužitia vážne následky.
Útok s názvom Download More RAM
Najzaujímavejšia zraniteľnosť dostala názov Download More RAM. Objavili ju výskumníci z University of Birmingham a Durham University, ktorí ju prezentovali na konferencii USENIX Security Symposium 2026.
Problém súvisí s pamäťovými modulmi a ich čipom SPD (Serial Presence Detect). Ten uchováva informácie o vlastnostiach pamäte a počítač ich využíva pri konfigurácii systému.
Niektoré spotrebiteľské pamäťové moduly však podľa výskumníkov nemajú dostatočnú ochranu proti zápisu. Útočník by preto mohol za určitých podmienok zmeniť údaje uložené v tomto čipe a počítaču podstrčiť falošné informácie o množstve dostupnej pamäte.
Výsledkom môže byť vytvorenie falošných pamäťových adries, ktoré sa prekrývajú so skutočnými adresami. Takáto technika môže následne pomôcť obísť niektoré bezpečnostné mechanizmy systému.
Zraniteľnosť je evidovaná ako CVE-2026-23670. Microsoft už podľa dostupných informácií vydal zmierňujúce opatrenia a spoločnosť Corsair pridala do svojho nástroja iCUE možnosť aktivovať ochranu proti zápisu SPD. Podobnú funkciu dostal aj diagnostický nástroj HWiNFO.
ShieldBreak útočí na Defender
Druhou odhalenou hrozbou je ShieldBreak, vedená pod označením CVE-2026-50656.
Ide o zero-day zraniteľnosť v Microsoft Defenderi, ktorá môže umožniť zvýšenie oprávnení v systéme. Podľa dostupných informácií môže byť chyba zneužiteľná na zariadeniach s Windows 10, Windows 11 aj Windows Server.
Na vykonanie útoku musí byť Microsoft Defender aktívny. Ak sa však útočníkovi podarí zraniteľnosť úspešne využiť, môže získať výrazne vyššiu úroveň oprávnení, než akú mal pôvodne k dispozícii.
Práve chyby typu elevation of privilege predstavujú vážny problém. Útočník totiž nemusí začínať s administrátorským účtom, no zneužitie zraniteľnosti mu môže umožniť dostať sa k systémovým funkciám s oveľa širšími právami.

„Plug and pwn“ môže zneužiť ovládače
Tretia zraniteľnosť využíva úplne inú časť Windows. Výskumníci Alejandro Hernando a Borja Martinez upozornili na útok označovaný ako „plug and pwn“.
Windows dokáže po pripojení nového hardvéru automaticky identifikovať zariadenie a nainštalovať potrebné ovládače. Práve tento mechanizmus môže byť podľa výskumníkov zneužitý na inštaláciu podpísaných ovládačov výrobcov so systémovými oprávneniami.
Nebezpečnosť problému zvyšuje skutočnosť, že útok údajne nevyžaduje administrátorské oprávnenia ani prihláseného používateľa. Výskumníci navyše počas demonštrácie ukázali, že útok môže byť vykonaný aj vzdialene cez RDP, teda bez fyzického pripojenia USB zariadenia k cieľovému počítaču.
Windows zostáva závislý od aktualizácií
Tri prípady ukazujú, že bezpečnostné riziká vo Windows nemusia pochádzať iba z klasického škodlivého softvéru. Problém môže vzniknúť aj v komunikácii medzi operačným systémom a hardvérom, v bezpečnostnom softvéri alebo v automatických mechanizmoch určených na pohodlnú správu zariadení.
Pre používateľov preto zostáva základom pravidelná inštalácia bezpečnostných aktualizácií Windows, používanie aktuálneho bezpečnostného softvéru a obozretnosť pri vzdialenom prístupe. Pri firemných počítačoch je zároveň dôležité kontrolovať používané ovládače a obmedziť RDP prístup iba na nevyhnutné prípady.
Najväčším problémom pritom nie je samotná existencia jednotlivých chýb, ale skutočnosť, že niektoré z nich môžu útočníkovi umožniť dostať sa z bežného používateľského prostredia až na úroveň systémových oprávnení.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
NAJČÍTANEJŠIE ZO STARTITUP

Juhoruskú tarantulu už zaznamenali v Trnave, Nitre či okolí Dunaja. Na jeseň hľadá úkryt, odborníci radia, ako reagovať
PREMIUMSlovák pracuje v Poľsku s eurofondmi: „Čerpanie financií je tu otázkou cti, návrat domov neplánujem“ (ROZHOVOR)

El Niño vstupuje do ničiacej fázy. Slovensko čaká nezvyčajná zima plná výkyvov a rok 2027 zlomí teplotný rekord

9 z 10 Slovákov nepozná jazyk našich českých bratov. Tieto výrazy potrápia aj skutočných odborníkov (KVÍZ)

Postavené v jaskyni či na sopečnej skale: Objav 20 najkrajších hradov sveta, jeden skvost nájdeš neďaleko Slovenska
- 24 hod
- 48 hod
- 7 dní
-
- Rusi našli spôsob, ako ovládať drony hlboko nad Ukrajinou. Využili čínske rádia
- Medzihviezdny pohon má problém. Pri 75 % rýchlosti svetla sa začína správať čudne
- Netflix ide konkurovať Pánovi prsteňov. Nová fantasy bude úplne iná, ako na začiatku sľuboval
- Do Európy príde nová automobilová značka. Slováci jej produkty veľmi dobre poznajú
- NHL 27 prináša najväčšie prekvapenie posledných rokov. Od sľubov však má ďaleko
-
- Medzihviezdny pohon má problém. Pri 75 % rýchlosti svetla sa začína správať čudne
- Lacné elektromobily majú odvrátenú stranu. Najväčší výrobca batérií posiela automobilkám varovanie
- Netflix ide konkurovať Pánovi prsteňov. Nová fantasy bude úplne iná, ako na začiatku sľuboval
- Vedci zbúrali 145 rokov starý predpoklad fyziky. Slávny jav funguje aj tam, kde nemal
- Najlepší vojnový seriál všetkých čias chystá prekvapivý návrat. Dorazí už na budúci týždeň
-
- Zajtra na Slovensku končí veľký operátor. Pobočky už zatvoril, náhrada prinesie viaceré výhody
- Na Slovensko dorazila nová streamovacia služba. Je úplne zadarmo, ponúka filmy aj šport
- Už tri roky ho ľudia neprestávajú sledovať. Vojnový film naďalej prekvapuje, príde aj pokračovanie
- Veľkolepé sci-fi 2026 dorazilo online. S dabingom aj v špeciálnej verzii
- Akčný hit valcuje kiná a prepisuje históriu. Online tak skoro nebude
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Juhoruskú tarantulu už zaznamenali v Trnave, Nitre či okolí Dunaja. Na jeseň hľadá úkryt, odborníci radia, ako reagovať
PREMIUMSlovák pracuje v Poľsku s eurofondmi: „Čerpanie financií je tu otázkou cti, návrat domov neplánujem“ (ROZHOVOR)

El Niño vstupuje do ničiacej fázy. Slovensko čaká nezvyčajná zima plná výkyvov a rok 2027 zlomí teplotný rekord

9 z 10 Slovákov nepozná jazyk našich českých bratov. Tieto výrazy potrápia aj skutočných odborníkov (KVÍZ)

