CTS-Labs показала на видео процесс обхода Windows Credential Guard на компьютере с процессором AMD Ryzen

archive view archive save

CTS-Labs показала на видео процесс обхода Windows Credential Guard на компьютере с процессором AMD Ryzen На прошлой неделе специалисты компании CTS-Labs заявили об обнаружении сразу 13 уязвимостей в процессорах производства AMD. Позже компания AMD признала факт наличия этих уязвимостей и приступила к их устранению.

Но CTS-Labs продолжает привлекать внимание общественности к данной проблеме и демонстрирует, какие угрозы безопасности несут в себе выявленные уязвимости.

Компания опубликовала видео, в котором демонстрируется процесс обхода системы безопасности Windows Credential Guard на компьютере с процессором AMD Ryzen.

Напомним, Credential Guard обеспечивает защиту данных учётной записи, изолируя секретную информацию с помощью основанных на виртуализации технологий.

Проникновение начинается с использования привилегированного сеанса оболочки Shell компьютера с процессором AMD, на котором функция Secure Processor была скомпрометирована при помощи любой из озвученных 13 уязвимостей с применением административных прав.

Применяемый хакерами инструмент Mimikatz, использующийся для кражи сетевых учетных данных, обычно не должен работать на компьютере с активированным Windows Credential Guard. Но при помощи модифицированной версии Mimikatz исследователи CTS-Labs смогли обойти Windows Credential Guard (который опирается на аппаратные функции безопасности, присутствующие в процессоре), используя написанный ими вредоносный микрокод для AMD Secure Processor.


Комментарии в блоге
    • а от злоупотребления перенасыщенной гормонами и прочим гав.., молочкой, - отрастает пузо, вымя у девок превращая их в реальных тёлок, активно растут ногти ...
    • ВОТ КАК НУЖНО В МАГАЗ ЗА ХЛЕБОМ ХОДИТЬ!!! Уклонист стрелял, резал ножом, кинул в гранату в ТЦК и мусоров! Суд наказал ТЦКашника - YouTube ...
    • сегодня в магазе у меня был «день вежливости» (как в ералаше прямо) - пропускал алкашей с пузырями, а у меня тазик нагруженный был... так я их штук ...
    • «Кто не помнит прошлого, у того нет будущего» - и так у славянского быдла веками! Уже в который раз жиды их пердолят, а им скотам рогатым всё так и ...
    • как минимум с 2024 года верховная синагога и вся гнилая вонючая вертикаль, - просрочены по всем признакам и на данный момент является незаконным ...
Новое на форуме