Ερευνητές ασφαλείας από τη MASSGRAVE αποκάλυψαν το TSforge, ένα καινοτόμο εργαλείο που αξιοποιεί ευπάθειες στην Πλατφόρμα Προστασίας Λογισμικού της Microsoft (SPP). Μέσω αυτών των ευπαθειών, το TSforge μπορεί να ενεργοποιήσει οποιαδήποτε έκδοση των Windows, από τα Windows 7 και νεότερα, καθώς και τις σουίτες Office και τα πρόσθετά τους.
Δείτε επίσης: Η CISA προσθέτει ευπάθειες των Adobe και Oracle στον κατάλογο KEV

Αυτό το exploit αποτελεί την πρώτη επιτυχημένη άμεση επίθεση στις βασικές κρυπτογραφικές άμυνες του SPP, από την ενσωμάτωσή του στα Windows Vista. Στο επίκεντρο του, το SPP αξιοποιεί κρυπτογραφημένα «έμπιστα καταστήματα» για την ασφαλή και αξιόπιστη επικύρωση της κατάστασης ενεργοποίησης.
Τα καταστήματα αυτά λειτουργούν ως:
- Αρχεία data.dat/tokens.dat (Windows 8+)
- 7B296FB0-… Αρχεία με υποστήριξη μητρώου (Windows 7)
- Κλειδιά HKLM\SYSTEM\WPA (όλες οι εκδόσεις)
Η ανακάλυψη του TSforge προέκυψε από την αντίστροφη μηχανική της υποδομής ιδιωτικού κλειδιού του SPP, αξιοποιώντας τις διαρροές από τις beta εκδόσεις των Windows 8.
Δείτε ακόμα: Ευπάθειες σε εκτυπωτές Xerox επιτρέπουν κλοπή credentials
Οι ερευνητές του MassGrave ανακάλυψαν ότι η τροποποίηση αυτών των αξιόπιστων καταστημάτων με ψευδή δεδομένα ενεργοποίησης —παρακάμπτοντας την κρυπτογράφηση RSA-2048/AES-CBC— μπορεί να εξαπατήσει την SPP ώστε να αποδεχτεί μόνιμες άδειες.

Το exploit βασίζεται στην απόκτηση του ιδιωτικού RSA κλειδιού παραγωγής της SPP, το οποίο η Microsoft χρησιμοποιεί για την υπογραφή των activation blobs. Με την προσομοίωση ExecCodes – έναν σκοτεινό διερμηνέα bytecode στο sppsvc.exe – οι ερευνητές εξήγαγαν τον ιδιωτικό εκθέτη μέσω addition-chain exponentiation.
Αυτό επέτρεψε την αποκρυπτογράφηση του κλειδιού AES που προστατεύει το data.dat. Μόλις αποκρυπτογραφηθεί, το TSforge εγχέει:
- Μηδενισμένους κατακερματισμούς HWID (B25D3E80…) για παράκαμψη των ελέγχων δακτυλικών αποτυπωμάτων υλικού
- Προυπολογισμένες key blobs προϊόντος που μιμούνται τις ενεργοποιήσεις KMS/MAK
- Μεταδεδομένα άδειας με χρονική σήμανση με παράθυρα ισχύος 4000+ ετών
Δείτε επίσης: Hackers χρησιμοποιήσαν συνδυαστικά ευπάθειες των BeyondTrust και PostgreSQL
Η αποτελεσματικότητα του εργαλείου ενισχύεται από την ευρεία συμβατότητά του, καθώς λειτουργεί εξίσου καλά με την αρχιτεκτονική προγραμμάτων οδήγησης spsys.sys στα Windows 7 και το ενοποιημένο sppsvc.exe στα Windows 10.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
