Windows byl „úplně děravý“. Opravil 63 bezpečnostních chyb, včetně možnosti převzít práva administrátora

Lukáš Altman
Lukáš Altman
Profil autora
583 článků

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Aktualizace od Microsoftu opravují desítky bezpečnostních chyb, včetně zneužitého jádra Windows. Uživatelé i firmy by měli okamžitě instalovat záplaty.

Windows 11

Nový bezpečnostní balíček Microsoftu řeší 63 chyb v operačních systémech Windows a souvisejících produktech. Čtyři z nich jsou kritické, včetně tzv. Zero-Day chyby v jádru systému. Další opravy zahrnují chyby v grafickém subsystému Windows pro Linux a Kerberos, které by dle znalostí redakce Mobify umožnily útočníkovi převzít práva administrátora.

Kritické slabiny a jejich dopady na systém

Microsoft odhalil 63 chyb, a ne zrovna banálních. Nejzávažnější z těch aktuálně opravených je CVE-2025-62215, která ovlivňuje oprávnění v jádru Windowsu. Útočník s lokálním přístupem může spustit speciální aplikaci. Ta využije chybu v jádru k přepsání paměti systému, čímž získá systémová oprávnění. Kupříkladu pro firmy to může být fatální problém.

Další kritické chyby zahrnují problém ve Windows grafice (CVE-2025-60724, skóre 9,8) a chybu v Kerberosu (CVE-2025-60704), která umožňuje vydávat se za jiné uživatele a získat kontrolu nad doménou. Podle Silverfortu je tato chyba obzvláště nebezpečná, protože útočník může ovlivnit procesy napříč sítí.

Slabiny typu zero-day, jako je CVE-2025-62215, se obvykle využívají až po získání počátečního přístupu, například prostřednictvím phishingu. V kombinaci s dalšími chybami mohou umožnit útočníkovi přístup k citlivým datům, laterální pohyb v síti anebo vymazání přihlašovacích údajů.

Doporučení a prevence pro ochranu systému

Microsoft i další dodavatelé doporučují:

  • Okamžitě aplikovat všechny bezpečnostní záplaty.
  • Omezit lokální administrátorský přístup pouze na ověřené uživatele.
  • Monitorovat síťovou aktivitu a hledat známky zneužití Kerberosu či jádra systému.
  • Využít doplňkové nástroje pro správu zranitelností a audit systému.

My organizacím navrhujeme uvažovat také o segmentaci sítí a pravidelném testování interních systémů, aby případné zneužití zůstalo izolované a minimalizovalo se riziko celopodnikového napadení.

Zdroje

Autorský komentář Lukáše Altmana, Oficiální stránky Silverfort

Líbí se vám tento článek? Tak pojďte diskutovat.

Copyright © 2016-2024 abcMedia Network, s.r.o.
Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázáno.