Chyba ve Windows 7: ani UAC nepomůže

26. 11. 2010

Sdílet

 Autor: Redakce

V systémech Windows byla nedávno objevena nová chyba, která umožňuje běžnému uživateli s omezenými právy získat prakticky neomezenou kontrolu nad celým systémem, nezastaví jej dokonce ani nechvalná obrazovka UAC, tedy řízení uživatelských účtů.

Chyba spočívá v registrech systému Windows, kdy lze úpravou určitého klíče využít chyby v souboru jádra (kernelu) systému win32k.sys k získání vyšších práv. Chybou trpí všechny systémy Windows počínaje Windows XP až po nejnovější Windows 7, u starších systémů nebyla ověřena.

Naštěstí nelze tuto chybu zneužít ke vzdálenému spuštění kódu. Na níže uvedeném demonstračním videu je patrné, že byla vyvolána přímo uživatelem konkrétního počítače. Chybu lze navíc odstranit úpravou registrů. Otevřete editor registrů (regedit.exe) a pro každého uživatele ve větvi HKEY_USERS aplikujte následující postup: klepněte pravým tlačítkem myši na EUDC a zvolte Práva, tlačítkem Přidat přidejte aktuálního uživatele a v dialogu pro přidělení práv zakažte mazání a vytváření podklíčů.

Zdroj: NakedSecurity