Windows 8 уязвима из-за совместимости со старыми версиями ОС

Для Windows 8 выпускают обновления системы безопасности

Операционная система Windows 8 едва появилась на прилавках магазинов, однако ее уже активно латают разработчики, выпуская дополнительные обновления системы безопасности. PC World и ряд других западных ресурсов уже отметили, что обновления для системы безопасности ОС доступны для скачивания в рамках ранее анонсированных ежемесячных комплексных патчей от Microsoft.



Кто-то может остаться разочарованным столь скорым выпуском обновлений, особенно если учитывать, что Windows 8 от роду недели две. Действительно Microsoft ранее настаивала на том, что в ее новой оболочке будут использоваться совершенно новые решения по безопасности: SmartScreen, Dynamic Access Control. Компания даже запустила собственный магазин Windows App Store, все товары в котором проходят тщательную проверку на предмет вирусов.

Однако, как справедливо отмечают эксперты, ни одна современная операционная система не является полностью защищенной. Хорошо, что Microsoft пытается решать эти проблемы как только они возникают. Пока все не устроится, эксперты советуют использовать компьютеры с Windows 8 в качестве закрытых систем, на которых не хранится никаких важных данных.

Отметим, что в Windows 8 реализованы новые технологические решения, которые позволяют блокировать вредоносное программное обеспечение. Однако эксперты считают, что Windows 8 все-еще остается уязвимой для многих других форм взлома, вроде троянов и программ кражи паролей. Об этом в частности заявляли представители Bitdefender. Совместимость Windows 8 с ранними версиями Windows позволит троянам и сетевым червям обходить многие механизмы защиты.

«Тестирование Windows 8 подтвердило, что большинство троянов при поступлении на компьютер могут работать без всяких проблем с совместимостью. Среди наиболее опасных программ, которые нормально работали на Windows 8, оказались бэкдоры и приложения ворующие пароли», – говорится в блоге Hot for Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Учёные обошли защиту DDR5: атака Phoenix даёт root за 2 минуты

Исследователи из группы COMSEC Цюрихского университета ETH совместно с Google представили новый вариант атаки Rowhammer, который успешно обходит защитные механизмы DDR5-памяти от SK Hynix. Вектор получил название Phoenix.

Rowhammer-атаки работают за счёт многократного «долбления» по одним и тем же строкам памяти, что вызывает помехи и приводит к изменению соседних битов.

В результате злоумышленник может повредить данные, повысить привилегии или даже запустить вредоносный код. Для защиты в DDR5 применяется технология Target Row Refresh (TRR), которая должна отслеживать подозрительные обращения и обновлять ячейки.

Но исследователи выяснили, что защита SK Hynix имеет «слепые зоны». Phoenix научился синхронизироваться с тысячами циклов обновления памяти и выбирать именно те моменты, когда TRR не срабатывает. В итоге на всех 15 протестированных модулях DDR5 им удалось вызвать битовые сбои и провести первую успешную атаку с повышением привилегий.

 

В экспериментах на обычной DDR5-системе с настройками по умолчанию учёным потребовалось меньше двух минут, чтобы получить root-доступ. В отдельных тестах они смогли менять записи таблиц страниц, взламывать RSA-ключи соседних виртуальных машин и подменять бинарный файл sudo для выхода в админские права.

 

Уязвимость получила идентификатор CVE-2025-6202 и высокий уровень опасности. Она затрагивает все модули DDR5, выпущенные с января 2021 по декабрь 2024 года.

Полностью закрыть проблему нельзя — это аппаратная уязвимость. Единственный способ частично защититься — увеличить частоту обновления DRAM в три раза. Но такой режим может привести к сбоям и нестабильности системы.

Подробности изложены в статье «Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization» (PDF), которую представят на конференции IEEE Symposium on Security and Privacy в следующем году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru