Istraživači su otkrili novu klasu napada koji koriste greške u RAM memoriji za zaobilaženje bezbednosnih mehanizama operativnog sistema Windows 11. Prema izveštaju portala Neowin, napad je posebno zabrinjavajući jer ne zahteva fizički pristup ciljnom računaru, što ga svrstava u kategoriju remotnih pretnji visokog rizika. Ranjivost pogađa sve verzije Windows 11.
Ovaj nalaz dolazi u trenutku kada Microsoft intenzivno ulaže u bezbednosne slojeve svog operativnog sistema, uključujući zahteve za TPM 2.0 i Secure Boot koji su bili preduslov za instalaciju Windows 11. Pokazuje se, međutim, da hardverske ranjivosti na nivou memorije mogu da zaobiđu i softverski pažljivo projektovanu odbrambenu arhitekturu.
Ukratko: RAM greške otvaraju rupu u bezbednosti Windows 11
- Izvor informacija: Portal Neowin, pozivajući se na nalaze bezbednosnih istraživača.
- Ključni podatak: Napad ne zahteva fizički pristup računaru i funkcioniše na svim verzijama Windows 11.
- Tehnički detalj: Vektor napada su greške u RAM memoriji koje omogućavaju zaobilaženje ugrađenih bezbednosnih mehanizama sistema.
- Tržišni kontekst: Nalaz dovodi u pitanje efikasnost hardverskih bezbednosnih zahteva koje je Microsoft uveo kao uslov za Windows 11.
Napad bez fizičkog kontakta: kako RAM greške postaju bezbednosna pretnja
Tehnika eksploatacije zasnovana je na iskorišćavanju grešaka koje nastaju u radu RAM memorije. Takve greške, u određenim uslovima, mogu da izazovu neočekivano ponašanje sistema na nivou koji bezbednosni softver ne prati ili ne može da spreči. Napadač koji uspe da na daljinu iskoristi ovakvu grešku može da zaobiđe zaštitne slojeve operativnog sistema.
Posebno je značajno što istraživači navode da ranjivost nije ograničena na određenu verziju ili build sistema. Sve verzije Windows 11 su potencijalno izložene, što znači da ni redovno ažuriranje sistema nije dovoljno kao jedina mera zaštite. Detalji o preciznom mehanizmu napada u vreme objavljivanja vesti nisu bili u potpunosti javno dostupni, verovatno kako bi se izbeglo olakšavanje zloupotrebe pre nego što zakrpa bude dostupna.
Bezbednosni zahtevi Windows 11 nisu bili garancija
Kada je Microsoft objavio zahteve za instalaciju Windows 11, TPM 2.0 čip i Secure Boot su promovisani kao značajan korak napred u zaštiti krajnjih korisnika. Mnogi korisnici su zbog tih zahteva bili prinuđeni da zamene stariji hardver. Ovaj napad pokazuje da hardverski bezbednosni slojevi ne mogu da reše sve kategorije pretnji, posebno kada su u pitanju ranjivosti na nivou memorijskog podsistema.
Microsoft u vreme objavljivanja vesti nije zvanično komentarisao nalaze istraživača, niti je objavio vremenski okvir za potencijalnu zakrpu. Da li će ispravka doći kroz redovni Patch Tuesday ciklus ili kao vanredna bezbednosna ispravka, za sada nije poznato.
Hardverske ranjivosti kao slepa tačka modernih operativnih sistema
Ovaj slučaj ilustruje fundamentalni problem u savremenom pristupu bezbednosti: softverski zaštitni mehanizmi, koliko god bili sofisticirani, oslanjaju se na pretpostavku da hardver funkcioniše predvidivo. Kada RAM memorija pokaže grešku koja se može kontrolisano izazvati, ta pretpostavka pada, a s njom i ceo bezbednosni model iznad nje.
Slične tehnike, poznate u istraživačkoj zajednici pod pojmom Rowhammer napada, prisutne su godinama u akademskoj literaturi. Novi nalaz sugeriše da se ova klasa napada razvija i prilagođava savremenim sistemima brže nego što ih proizvođači operativnih sistema mogu pratiti zakrpama. Za korporativne korisnike i IT administratore, ovo je signal da bezbednosna strategija mora da uključuje i monitoring na nivou hardvera, a ne samo softverske zakrpe i antivirusnu zaštitu. Oslanjanje isključivo na Microsoftove ugrađene mehanizme, u svetlu ovog nalaza, nije dovoljna mera.





