



Исследователи продемонстрировали, как взять Windows 7 под контроль
На состоявшейся во вторник секьюрити-конференции Hack In The Box исследователи из Индии продемонстрировали, как взять под контроль компьютер под управлением Windows 7.
Випин Кумар (Vipin Kumar) и Нитин Кумар (Nitin Kumar) представили PoC-приложение (абб. от proof-of-concept), получившее название VBootkit 2.0, с помощью которого они получили контроль над виртуальной машиной Windows 7 в момент ее загрузки.
"Для этой проблемы нет патча. Ее нельзя устранить. Это проблема дизайна" - сказал Випин Кумар, добавив что эксплойт использует предположение Windows 7 о том, что процесс загрузки защищен от атаки.
Несмотря на то, что VBootkit 2.0 позволяет взять под полный контроль компьютер под управлением Windows 7, по своей сути, он не является серьезной угрозой, поскольку для успешной атаки атакующий должен иметь физический доступ к компьютеру. Удаленно выполнить атаку невозможно.
VBootkit 2.0, размер которого составляет всего 3Кб, позволяет атакующему получить контроль путем внесения изменений в файлы, загружаемые в память в процессе загрузки. Но в связи с тем, что на жестком диске ничего не меняется, VBootkit 2.0 крайне сложно обнаружить. После перезагрузки компьютера VBootkit 2.0 теряет контроль над компьютером, поскольку содержимое памяти перезаписывается.
VBootkit 2.0 является логическим продолжением работы двух секьюрити-исследователей по поиску уязвимостей в процессе загрузки Windows. В 2007 году на конференции Black Hat они продемонстрировали
Источник:
Перевод: deeper2k
Комментарии
То есть пока что удалённо получить полный доступ к компу на W7 нельзя? Ну если конечно пользователь сам не нажмёт где нибудь ok или запустит странного происхождения exe?
Теоретически этот РоС интересен, практически - не очень, если требуется физический доступ. Это всё равно, что вынуть хард и снять с него информацию, но ось в этом вряд ли виновата. Но это будет "Для этой проблемы нет патча. Ее нельзя устранить. Это проблема дизайна"
По теме
- Платную поддержку Windows 7 могут продлить до 2026 года
- Microsoft прекращает поддержку OneDrive для Windows 7/8/8.1
- Пользователи просят открыть код Windows 7
- Вышло последнее обновление для Windows 7
- Прекращение поддержки Windows 7
- Обновление безопасности Windows 7 тайком включает функцию телеметрии
- Microsoft перевыпустила обновление KB4093118 для Windows 7
- Доступны новые обновления для Windows 7 SP1 и Windows 8.1
- Обновление KB4100480 для Windows 7 SP1 / Server 2008 R2 вызывает проблемы с установкой
- Лучшие антивирусы для Windows 7 за август 2017