Уязвимость в Windows 7 позволит запускать любые приложения с экрана входа в систему

отметили
28
человек
в архиве
Уязвимость в Windows 7 позволит запускать любые приложения с экрана входа в систему
Эксперты в области информационной безопасности обнаружили уязвимость в защите операционной системе Windows 7, которая позволяет запускать любые приложения с экрана входа в систему. Указанный эксплойт был обнаружен и задокументирован достаточно давно, однако рядовым пользователям было бы полезно узнать, с какой легкостью их полностью защищенный от внешних воздействий компьютер может быть скомпрометирован. В статье известного хакера Carnal0wnage, описывается процедура замены диалога «залипание клавиш» (Sticky Keys) в Windows 7 на окно интерпретатора командной строки, которая открывает перед пользователем поистине неограниченные возможности.

Стоит сразу отметить, что для успешного взлома необходим физический доступ к ПК. Впрочем, сама по себе операция занимает считанные секунды и заключается во вводе пары строчек кода, добавляющих новую запись в реестр. Позже злоумышленник сможет вернуться к рабочей станции и вызвать командную строку пятикратным нажатием на клавишу SHIFT (эта комбинация отвечает за включение режима залипания клавиш). Взлом системы также может осуществляться дистанционно в рамках сеанса удаленного доступа по протоколу RDP. Интерфейс командной строки позволит запускать любой процесс, включая «проводник» Explorer и выполнять другие действия, как будто вход в систему уже был произведен.

Обнаруженная уязвимость до сих пор не был закрыта официальным патчем и на сегодняшний день присутствует в системах Windows 7 и Windows Server 2008 R2 (по последним данным, эксплойт также срабатывает в ознакомительной версии Windows 8 Consumer Preview).

По мнению специалистов, существующая уязвимость может представлять серьезную угрозу безопасности корпоративной сети. Нетрудно представить себе ситуацию, в которой рассерженный сотрудник взламывает одну из рабочих станций и копирует секретные файлы на «флэшку» или уничтожает критически важные данные. Пользователь сможет проделать эти действия даже после блокирования или удаления его учетной записи.

Одной из ключевых особенностей описанной уязвимости является отсутствие явных признаков взлома, обнаружить которые можно лишь в результате тщательного изучения реестра Windows. Впрочем, простым и достаточно эффективным решением проблемы может стать заблаговременное отключение режима «залипания клавиш».
Добавил urukrama urukrama 29 Мая 2012
проблема (1)
Комментарии участников:
urukrama
+3
urukrama, 29 Мая 2012 , url
винда на архитектуре шаейцарск­ого сыра-красиво, дорого и врод­е как качественно, но дыры неот­ъемлемая часть системы и реест­р это самая большая дыра -в ni­x системах текстовые конфиги т­оже конечно используются для х­ака, только при правильном расп­ределении прав и ограничении д­опуска к аппаратной части до н­их фиг доберёшься
LiSergey
0
LiSergey, 29 Мая 2012 , url
винда на архитектуре шаейцарского сыра-красиво, дорого и вроде как качественно, но дыры неот­ъемлемая часть системы
шикаааарно!!!
d41d8cd98f00b2
+2
d41d8cd98f00b2, 29 Мая 2012 , url
их полностью защищенный от внешних воздействий компьютер
Тонко!
tooZ
-1
tooZ, 29 Мая 2012 , url
Никому не нужны ни вы, ни ваш компьютер.
ko2x
-1
ko2x, 29 Мая 2012 , url
а безопастность — это миф. :)
ko2x
0
ko2x, 29 Мая 2012 , url
вот это решето.
efys
0
efys, 29 Мая 2012 , url
Ну не совсем решето. Вам же сначала нужно до реестра добраться.
efys
0
efys, 29 Мая 2012 , url
Блин хочу калькулятор поставить на залипание клавиш. Как сделать?
rocknroll
+3
rocknroll, 29 Мая 2012 , url
надо же было найти!


Войдите или станьте участником, чтобы комментировать