Η πρόσφατη αποκάλυψη της ευπάθειας RegPwn (CVE-2026-24291) έρχεται να υπενθυμίσει ότι ακόμη και ώριμα λειτουργικά συστήματα όπως τα Windows εξακολουθούν να κρύβουν επικίνδυνα κενά. Πρόκειται για μια ευπάθεια υψηλής σοβαρότητας που επιτρέπει σε χρήστες με περιορισμένα δικαιώματα να αποκτήσουν πλήρη έλεγχο του συστήματος, παρακάμπτοντας βασικούς μηχανισμούς προστασίας. Το ζήτημα εντοπίστηκε από την ομάδα MDSec Red Team, η οποία κατάφερε να το αξιοποιήσει σε εσωτερικές δοκιμές ήδη από τις αρχές του 2025, πριν τελικά διορθωθεί μέσω ενημέρωσης της Microsoft.

Πώς λειτουργεί η ευπάθεια RegPwn στα Windows
Η επίθεση εκμεταλλεύεται τον τρόπο με τον οποίο τα Windows διαχειρίζονται τις λειτουργίες προσβασιμότητας, όπως το On-Screen Keyboard και το Narrator. Αν και αυτά τα εργαλεία έχουν σχεδιαστεί για να διευκολύνουν την εμπειρία χρήσης, λειτουργούν με αυξημένα επίπεδα πρόσβασης στο σύστημα. Κατά την εκκίνησή τους, δημιουργούνται συγκεκριμένα κλειδιά στο μητρώο (registry), τα οποία μπορούν να τροποποιηθούν από χρήστες με χαμηλά δικαιώματα.
Δείτε επίσης: Αδυναμίες AI σε Amazon Bedrock, LangSmith και SGLang επιτρέπουν RCE
Το πρόβλημα εντείνεται κατά τη διαδικασία σύνδεσης, όταν οι ρυθμίσεις αυτές μεταφέρονται από το προφίλ χρήστη στο τοπικό μητρώο του συστήματος μέσω διεργασιών που εκτελούνται με δικαιώματα SYSTEM. Επειδή τα νέα αυτά κλειδιά παραμένουν εγγράψιμα, δημιουργείται ένα επικίνδυνο «παράθυρο» που μπορεί να αξιοποιηθεί από έναν επιτιθέμενο.
Η κρίσιμη αλληλεπίδραση με το Secure Desktop
Το exploit γίνεται ιδιαίτερα επικίνδυνο όταν εμπλέκεται το λεγόμενο Secure Desktop, ένα απομονωμένο περιβάλλον των Windows που χρησιμοποιείται για κρίσιμες λειτουργίες, όπως η εισαγωγή διαπιστευτηρίων διαχειριστή. Σε αυτό το περιβάλλον, κανονικά επιτρέπεται η εκτέλεση μόνο αξιόπιστων διεργασιών με πλήρη δικαιώματα συστήματος.
Ωστόσο, η ευπάθεια RegPwn αξιοποιεί τη “γέφυρα” μεταξύ διεργασιών χρήστη και SYSTEM που διαχειρίζονται τις ρυθμίσεις προσβασιμότητας. Μέσω κατάλληλης χειραγώγησης, ένας εισβολέας μπορεί να εκμεταλλευτεί αυτή τη μετάβαση για να εισάγει κακόβουλες αλλαγές σε κρίσιμα σημεία του μητρώου.
Η τεχνική επίθεσης και οι ευκαιρίες για επιθέσεις
Στην πράξη, η επίθεση απαιτεί την τροποποίηση ενός registry key και την εισαγωγή ενός opportunistic lock (oplock) σε αρχείο του συστήματος. Όταν ο χρήστης κλειδώσει τον υπολογιστή του, το σύστημα επιχειρεί να αντιγράψει τις ρυθμίσεις, αλλά το oplock προκαλεί μια στιγμιαία καθυστέρηση.
Δείτε επίσης: Κρίσιμη ευπάθεια στο Telnetd επιτρέπει Root RCE μέσω Port 23
Αυτό το μικρό χρονικό διάστημα είναι αρκετό για τον επιτιθέμενο ώστε να αντικαταστήσει το registry key με ένα symbolic link που οδηγεί σε ευαίσθητες περιοχές του συστήματος. Δεδομένου ότι η αντιγραφή εκτελείται με δικαιώματα SYSTEM, οι κακόβουλες εγγραφές αποκτούν πλήρη ισχύ.

Η MDSec απέδειξε την αποτελεσματικότητα της μεθόδου, τροποποιώντας τη διαδρομή εκτέλεσης μιας υπηρεσίας και αποκτώντας άμεσα SYSTEM-level command prompt — ένα από τα υψηλότερα επίπεδα πρόσβασης στα Windows.
Η αντίδραση της Microsoft και οι συστάσεις
Η Microsoft προχώρησε στην επιδιόρθωση της ευπάθειας στο πλαίσιο των τακτικών ενημερώσεων ασφαλείας της, περιορίζοντας τη δυνατότητα εκμετάλλευσης. Ωστόσο, η φύση του προβλήματος δείχνει πόσο περίπλοκη είναι η αλληλεπίδραση μεταξύ διαφορετικών επιπέδων δικαιωμάτων στο λειτουργικό σύστημα.
Οι διαχειριστές συστημάτων καλούνται να εγκαταστήσουν άμεσα τις τελευταίες ενημερώσεις, καθώς το συγκεκριμένο exploit δεν απαιτεί απομακρυσμένη πρόσβαση, αλλά μπορεί να αξιοποιηθεί σε περιβάλλοντα όπου ένας επιτιθέμενος έχει ήδη περιορισμένη πρόσβαση.
Δείτε επίσης: Η CISA προσθέτει ευπάθεια Wing FTP στον κατάλογο KEV

Τι σημαίνει για το μέλλον της ασφάλειας στα λειτουργικά συστήματα
Η περίπτωση του RegPwn αναδεικνύει μια ευρύτερη πρόκληση: την ανάγκη για αυστηρότερο διαχωρισμό μεταξύ διεργασιών χρήστη και συστήματος, ακόμη και σε φαινομενικά «αθώες» λειτουργίες όπως τα εργαλεία προσβασιμότητας. Παράλληλα, η δημόσια διάθεση του κώδικα εκμετάλλευσης από την MDSec στο GitHub προσφέρει πολύτιμο υλικό για ερευνητές και ομάδες άμυνας, αλλά ταυτόχρονα αυξάνει την πίεση για άμεση θωράκιση των συστημάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Σε μια εποχή όπου οι επιθέσεις γίνονται ολοένα και πιο εξελιγμένες, η συγκεκριμένη ευπάθεια λειτουργεί ως υπενθύμιση ότι η ασφάλεια δεν είναι ποτέ δεδομένη. Αντίθετα, απαιτεί συνεχή επαγρύπνηση, ταχεία απόκριση και βαθιά κατανόηση των εσωτερικών μηχανισμών κάθε πλατφόρμας.
