TSforge — эксплойт, который взломал всю защиту Windows

Support81

Модератор
Windows 7, 8, 10, 11 — теперь любая версия активируется без проблем.
Winexp



Исследовательская группа MASSGRAVE представила эксплойт TSforge, который позволяет активировать любую версию Windows, начиная с Windows 7, а также все выпуски Microsoft Office, начиная с Office 2013. Эта уязвимость угрожает всей системе цифровых лицензий, существующей в Windows с 2007 года.

Microsoft использует систему Software Protection Platform (SPP) для проверки лицензий. За годы её существования появлялись разные способы обхода защиты, включая эмуляцию KMS-серверов и патчи загрузчиков. До сих пор никто не мог напрямую взломать сам механизм активации. Новая уязвимость позволяет изменять данные лицензии, не затрагивая ядро системы и не вызывая тревоги со стороны встроенных защитных механизмов.

Исследователи обнаружили, что SPP хранит информацию о лицензии в зашифрованных файлах data.dat и tokens.dat, а в Windows 7 использует отдельное хранилище. Они выяснили, что после активации Windows не проверяет, корректна ли введённая информация. Если записать определённые данные в файлы, система считает себя активированной даже после перезагрузки.

Первые намёки на уязвимость появились в 2023 году, когда было найдено, что можно подделывать коды подтверждения активации (CID). Это позволило активировать Windows и Office без доступа к серверам Microsoft. Затем исследователи выяснили, что механизм проверки подлинности ключей не валидирует данные после их записи. Команда MASSGRAVE расшифровала ключи активации, сравнила их с предыдущими версиями Windows и смогла воспроизвести обход на всех современных системах.

TSforge позволяет активировать любую версию Windows без ввода ключа, обойти привязку активации к оборудованию и даже эмулировать KMS-активацию без подключения к серверу. В результате стали возможны сценарии, когда одна активация может распространяться на множество устройств без ограничений.

Главной проблемой для Microsoft стало то, что этот метод не требует использования известных "чёрных" ключей, которые компания обычно блокирует. Уязвимость связана с фундаментальными особенностями работы SPP, поэтому её устранение может потребовать полного пересмотра системы лицензирования.

Microsoft пока не комментирует ситуацию, но очевидно, что компания будет вынуждена принимать срочные меры. Возможные варианты — усиление облачного контроля, переход на привязку лицензий к аккаунту или отказ от локальных проверок в пользу серверных решений. В любом случае борьба с нелегальной активацией Windows выходит на новый уровень.
Подробнее: https://www.securitylab.ru/news/556665.php
 
Похожие темы
Admin Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux. Новости в сети 0
Admin Интересно Первый публичный эксплойт для чипа M5 появился в сети. Новости в сети 0
Admin Интересно Эксплойт Coruna демонстрирует эволюцию фреймворка Triangulation для iOS. Новости в сети 0
Admin Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Support81 Одна ошибка, два ИИ, три часа — эксплойт в студию Новости в сети 0
Support81 Эксплойт дня: как баг в кsthunk.sys превращается в цифровое оружие Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Uno-uno Эксплойт .doc sILenT-2 Вирусология 1
Admin Интересно Huawei готовит новый чип Kirin 9050, который может превзойти топовый процессор Apple. Новости в сети 0
Admin Интересно Украинская полиция назвала имя 18-летнего хакера, который крал данные покупателей из Калифорнии. Новости в сети 0
Admin Интересно Лампа Томсона: математический парадокс, который ставит в тупик. Новости в сети 0
Admin Интересно Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру. Новости в сети 0
Admin Интересно Брат-близнец вируса Stuxnet. Спецслужбы создали вирус Fast16, который разбирается в ядерном оружии лучше людей. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно Пластик, который умеет умирать: ученые встроили в материал бактерии и добились распада за шесть дней. Новости в сети 0
Admin Интересно Вместо уроков хакерские форумы. История подростка, который украл данные половины страны. Новости в сети 0
Admin Интересно Домофон, который разорил семью: история на 8 млн рублей и один перелет в Москву. Новости в сети 0
Admin Интересно К Альфе Центавра за 20 лет, а не за 100 000. Секрет — двигатель на чистом свете, который уже работает. Новости в сети 0
Admin Интересно Перевёрнутый экран, отключенная клавиатура и фальшивые уведомления. Хакеры создали вирус, который троллит тебя прямо во время кражи данных. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0
Admin Интересно Не смотрите на эти PDF-файлы. За ними прячется бэкдор, который видит ваш экран. Новости в сети 0
Admin Интересно Семья из Флориды подаёт в суд на Google из-за смерти мужчины, который покончил с собой после общения с ИИ. Новости в сети 0
Admin Интересно Вспышка света — и дрон ослеп. Его спасёт зрачок из металла, который сужается за миллисекунды. Новости в сети 0
Admin Интересно Посмотрите на своего сисадмина. Возможно, это хакер из Muddled Libra, который просто «работает». Новости в сети 0
Admin Интересно "ИИ, создай идеальный вирус для Linux, который умеет всё" — результат превзошел ожидания хакеров: встречайте VoidLink. Новости в сети 0
Admin Интересно Reverse shell через ICMP. Опубликован руткит под лицензией MIT, который обходит все защиты Linux. Новости в сети 0
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Технологическая пощёчина Вашингтону: Пекин первым взломал порог, который Google считал своей крепостью. Новости в сети 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Support81 Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow? Новости в сети 0
K Ищу человека, который поможет с поиском генеалогических данных по Украинской ССР Предоставляю работу. Ищу специалиста. 0
Support81 Крах $Libra: криптовалютный обман, который потряс Аргентину Новости в сети 0
Support81 PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить Новости в сети 0
Support81 Славные поражения Баррета Брауна: история хакера, который бросил вызов всему миру Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
У Интересно Пишем любой текст на листочке который держит обнажённая девушка. 18+ Свободное общение 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
turbion0 Интересно Госсовет поддержал законопроект, который требует использовать в такси автомобили только российской сборки Новости в сети 0
A Ищу человека который умеет банить,блокировать,ложить телеграм аккаунты Предоставляю работу. Ищу специалиста. 2
NickelBlack Coqui - Кейлоггер, который активируется только для сайтов, связанных с банками. Вирусология 0
Denik Интересно Бомж,который поднялся на бирже Новости в сети 3
Admin Кидала который представляется гарантом expclan.org и их фейки Black list и Разборки 5
S Вирус. Вредный экранный гусь,который крадёт курсор и оскорбляет. Полезные статьи 2
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
S Интервью с типом который зарабатывает 3-4к$ за пару дней. Новости в сети 1
R ищу отрисовщика который сможет сделать так чтобы photoid приняли к верификации Предоставляю работу. Ищу специалиста. 3

Название темы