Home
» Porady PC
»
Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund
Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund
Windows nie jest najbezpieczniejszym systemem operacyjnym dostępnym na rynku i często odkrywane są w nim nowe luki w zabezpieczeniach. Jednak ta najnowsza luka w zabezpieczeniach może przedostać się do komputera w ciągu 300 milisekund. Oznacza to, że należy natychmiast zaktualizować komputer.
Hakerzy mogą w mgnieniu oka włamać się do Twojego komputera
Luka ta umożliwia atakującym wykorzystanie funkcji urządzeń mobilnych systemu Windows 11 poprzez zaawansowane techniki przechwytywania bibliotek DLL. Luka ma numer CVE-2025-24076 i została skatalogowana w bazie danych luk w zabezpieczeniach firmy Microsoft.
Dokładniej rzecz biorąc, błąd ten atakuje plik DLL ładowany przez funkcję aparatu systemu Windows 11 i zastępuje go złośliwym plikiem DLL, aby przyznać atakującemu podwyższone uprawnienia w systemie. Dzięki tej funkcji system Windows umożliwia używanie telefonu jako kamery internetowej, ale stanowi ona również punkt wejścia dla atakujących.
W przykładzie zaprezentowanym przez Johna Ostrowskiego na jego blogu Compass Security atak powiódł się w przypadku zaktualizowanej wersji systemu Windows 11 i utworzył plik na dysku C:, do którego dostęp mogli uzyskać wyłącznie użytkownicy z uprawnieniami administratora. Tę metodę można wykorzystać do wstrzyknięcia złośliwego oprogramowania do komputera docelowego i uruchomienia go z uprawnieniami administratora.
Atakujący ma tylko około 300 milisekund na zastąpienie biblioteki DLL używanej przez urządzenie mobilne złośliwą wersją. Jednakże Ostrowski wraz z Jamesem Forshawem odkryli sposób na zatrzymanie programu w momencie dostępu do biblioteki DLL. Następnie, wykorzystując bibliotekę Detours firmy Microsoft, przechwycili wywołania urządzenia mobilnego do docelowej biblioteki DLL i zastąpili je złośliwą wersją, która umożliwiała eskalację uprawnień.
W trakcie tego procesu odkryto również inną lukę w zabezpieczeniach, oznaczoną numerem CVE-2025-24994, która potencjalnie może umożliwić ataki typu użytkownik-użytkownik. Jednak CVE-2025-24076 jest kwestią bardziej pilną.
Zaktualizuj swój system już teraz i chroń się!
Luki w zabezpieczeniach odkryto 20 września 2024 r., a firmę Microsoft zgłoszono 8 października. Microsoftowi zajęło kilka miesięcy załatanie błędów, ale 11 marca 2025 r. wydano aktualizację rozwiązującą ten problem. Luka ta nie została jeszcze wykorzystana w praktyce, a firma uważa, że jest mało prawdopodobne, aby tak się stało.
Aktualizacja systemu Windows 11 w aplikacji Ustawienia
Wykorzystanie błędu wymaga również interakcji użytkownika, aczkolwiek z niskimi uprawnieniami. Aby zainicjować zdarzenie wykorzystujące lukę w zabezpieczeniach, atakujący musi się najpierw zalogować do systemu docelowego, co utrudni powodzenie ataku.
Jako użytkownik systemu Windows powinieneś być chroniony przed tym problemem, o ile masz zainstalowane aktualizacje zabezpieczeń firmy Microsoft z marca. Jeśli jeszcze tego nie zrobiłeś, powinieneś zaktualizować system Windows do najnowszej dostępnej wersji . Uważaj jednak, bo oszuści wykorzystują teraz fałszywe aktualizacje systemu Windows, żeby ukraść Twoje pliki. Dlatego do instalowania aktualizacji używaj wyłącznie sekcji Windows Update w ustawieniach systemu operacyjnego.