Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
Používatelia Windows 10, Windows 11 a Windows Server čelia novým bezpečnostným hrozbám. Výskumníci odhalili tri rôzne spôsoby, ktorými môžu útočníci za určitých okolností obísť ochranné mechanizmy systému a získať vysoké systémové oprávnenia. Jedna zo zraniteľností dokonca využíva pamäť RAM, ďalšia cieli priamo na Microsoft Defender a tretia dokáže zneužiť automatickú inštaláciu ovládačov.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneBezpečnosť operačného systému Windows sa v posledných rokoch výrazne zlepšila, no nové objavy ukazujú, že ani moderné ochranné mechanizmy nie sú úplne nepriestrelné. Výskumníci upozornili na tri samostatné bezpečnostné problémy, ktoré môžu mať v prípade zneužitia vážne následky.
Útok s názvom Download More RAM
Najzaujímavejšia zraniteľnosť dostala názov Download More RAM. Objavili ju výskumníci z University of Birmingham a Durham University, ktorí ju prezentovali na konferencii USENIX Security Symposium 2026.
Problém súvisí s pamäťovými modulmi a ich čipom SPD (Serial Presence Detect). Ten uchováva informácie o vlastnostiach pamäte a počítač ich využíva pri konfigurácii systému.
Niektoré spotrebiteľské pamäťové moduly však podľa výskumníkov nemajú dostatočnú ochranu proti zápisu. Útočník by preto mohol za určitých podmienok zmeniť údaje uložené v tomto čipe a počítaču podstrčiť falošné informácie o množstve dostupnej pamäte.
Výsledkom môže byť vytvorenie falošných pamäťových adries, ktoré sa prekrývajú so skutočnými adresami. Takáto technika môže následne pomôcť obísť niektoré bezpečnostné mechanizmy systému.
Zraniteľnosť je evidovaná ako CVE-2026-23670. Microsoft už podľa dostupných informácií vydal zmierňujúce opatrenia a spoločnosť Corsair pridala do svojho nástroja iCUE možnosť aktivovať ochranu proti zápisu SPD. Podobnú funkciu dostal aj diagnostický nástroj HWiNFO.
ShieldBreak útočí na Defender
Druhou odhalenou hrozbou je ShieldBreak, vedená pod označením CVE-2026-50656.
Ide o zero-day zraniteľnosť v Microsoft Defenderi, ktorá môže umožniť zvýšenie oprávnení v systéme. Podľa dostupných informácií môže byť chyba zneužiteľná na zariadeniach s Windows 10, Windows 11 aj Windows Server.
Na vykonanie útoku musí byť Microsoft Defender aktívny. Ak sa však útočníkovi podarí zraniteľnosť úspešne využiť, môže získať výrazne vyššiu úroveň oprávnení, než akú mal pôvodne k dispozícii.
Práve chyby typu elevation of privilege predstavujú vážny problém. Útočník totiž nemusí začínať s administrátorským účtom, no zneužitie zraniteľnosti mu môže umožniť dostať sa k systémovým funkciám s oveľa širšími právami.

„Plug and pwn“ môže zneužiť ovládače
Tretia zraniteľnosť využíva úplne inú časť Windows. Výskumníci Alejandro Hernando a Borja Martinez upozornili na útok označovaný ako „plug and pwn“.
Windows dokáže po pripojení nového hardvéru automaticky identifikovať zariadenie a nainštalovať potrebné ovládače. Práve tento mechanizmus môže byť podľa výskumníkov zneužitý na inštaláciu podpísaných ovládačov výrobcov so systémovými oprávneniami.
Nebezpečnosť problému zvyšuje skutočnosť, že útok údajne nevyžaduje administrátorské oprávnenia ani prihláseného používateľa. Výskumníci navyše počas demonštrácie ukázali, že útok môže byť vykonaný aj vzdialene cez RDP, teda bez fyzického pripojenia USB zariadenia k cieľovému počítaču.
Windows zostáva závislý od aktualizácií
Tri prípady ukazujú, že bezpečnostné riziká vo Windows nemusia pochádzať iba z klasického škodlivého softvéru. Problém môže vzniknúť aj v komunikácii medzi operačným systémom a hardvérom, v bezpečnostnom softvéri alebo v automatických mechanizmoch určených na pohodlnú správu zariadení.
Pre používateľov preto zostáva základom pravidelná inštalácia bezpečnostných aktualizácií Windows, používanie aktuálneho bezpečnostného softvéru a obozretnosť pri vzdialenom prístupe. Pri firemných počítačoch je zároveň dôležité kontrolovať používané ovládače a obmedziť RDP prístup iba na nevyhnutné prípady.
Najväčším problémom pritom nie je samotná existencia jednotlivých chýb, ale skutočnosť, že niektoré z nich môžu útočníkovi umožniť dostať sa z bežného používateľského prostredia až na úroveň systémových oprávnení.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Cez SIM kartu napadnú útočníci elektromobil aj smartfón. Vedci odhalili vážne riziko
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedec odhalil trik na nočné prebúdzanie: Trvá 30 sekúnd a pomôže ti okamžite znova zaspať

Až 8 z 10 Slovákov nevie s istotou pomenovať obľúbené lesné huby. Ukáž, aký skúsený hubár si (KVÍZ)

Pokuta až 150-tisíc eur za platbu v hotovosti. Slovákov môže dostať do problémov aj 500 eur mesačne

„Čaká nás ďalšia špeciálna operácia, bude krátka.“ Rusi šokovali hrozbou pre ďalšiu krajinu, text neskôr narýchlo stiahli

Rusko má detailný plán na krutú zimu: Tajné dokumenty odhalili presný počet rakiet pre Kyjev, Odesu a Charkov
- 24 hod
- 48 hod
- 7 dní
-
- Nie fotovoltika. Týchto 8 zariadení môže mať lepšiu návratnosť než panely na streche
- Konkurent Netflixu v októbri chystá veľké veci. Príde Stallone aj pokračovanie svetového hitu
- Oficiálny predpredaj: Volkswagen ponúka 5-metrové kupé s 5C nabíjaním pod 27 000 €
- EÚ chce vytvoriť „vojenský Schengen“. Slovensko má v krajine hanebnú prekážku, ktorá zbrzdí tanky spojencov
- Zaklínač sa vracia. Stačilo 11 sekúnd a fanúšikovia už hovoria o sklamaní
-
- EÚ chce vytvoriť „vojenský Schengen“. Slovensko má v krajine hanebnú prekážku, ktorá zbrzdí tanky spojencov
- Má dolet vyše 1 000 km a rýchlosť 700 km/h. Rusi budú čeliť novej desivej zbrani
- NASA ukázala tajomný stroj pripomínajúci legendárny Blackbird. Naznačuje návrat X-planeov
- Slovensko zvažuje „uši“ proti dronom za 1,5 milióna eur. Na celé územie by sme ich potrebovali kvantum
- Ukrajina šokuje novou zbraňou. Staré veže z obrnených vozidiel mení na lovcov ruskej armády
-
- V sobotu na Slovensku štartuje najdrahší seriál sveta. Diváci ho už raz odmietli
- 13 rokov sme čakali na túto správu. Filmová legenda dostane pokračovanie, vráti sa aj Brad Pitt
- Veľmoc chystá jadrový prevrat. Po Európe rozmiestni 10 reaktorov takmer s výkonom Mochoviec
- Nie fotovoltika. Týchto 8 zariadení môže mať lepšiu návratnosť než panely na streche
- Netflix a Tarantino spojili sily. Takto vyzerá novinka za 200 miliónov (VIDEO)
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Neurovedec odhalil trik na nočné prebúdzanie: Trvá 30 sekúnd a pomôže ti okamžite znova zaspať

Až 8 z 10 Slovákov nevie s istotou pomenovať obľúbené lesné huby. Ukáž, aký skúsený hubár si (KVÍZ)

Pokuta až 150-tisíc eur za platbu v hotovosti. Slovákov môže dostať do problémov aj 500 eur mesačne

„Čaká nás ďalšia špeciálna operácia, bude krátka.“ Rusi šokovali hrozbou pre ďalšiu krajinu, text neskôr narýchlo stiahli

