AIO APEX

Drivers de kernel anti-cheat se tornaram a maior superfície de ataque dos jogos para PC

Compartilhar:
Drivers de kernel anti-cheat se tornaram a maior superfície de ataque dos jogos para PC

O anti-cheat em nível de kernel existe porque o software rodando em user space simplesmente não consegue ver tudo que uma trapaça pode fazer — hardware de acesso direto à memória (DMA), por exemplo, lê a memória do jogo através de um dispositivo PCIe separado que nunca toca o processo monitorado. Para detectar isso, as publicadoras tiveram que ir onde as trapaças vivem: Ring 0, o mesmo nível de privilégio do kernel do sistema operacional. Essa decisão tornou os drivers anti-cheat uma das peças de software mais importantes em um PC de jogos, e 2026 deixou claro o custo dessa troca.

O mesmo acesso que pega trapaceiros pode ser transformado em arma

Um driver de kernel com acesso Ring 0 é funcionalmente indistinguível de um rootkit. O driver anti-cheat de Genshin Impact já foi abusado por operadores de ransomware precisamente porque era um componente de kernel assinado e confiável que podia desativar software de segurança — um ataque do tipo Bring Your Own Vulnerable Driver (BYOVD). Uma falha de escalonamento de privilégios local no Easy Anti-Cheat demonstrou a mesma categoria de risco do lado defensivo.

As divulgações de vulnerabilidades de 2026 continuaram

Em dezembro de 2025, os próprios pesquisadores de segurança da Riot Games divulgaram uma falha grave de firmware UEFI relacionada ao Vanguard. O padrão continuou até agosto de 2026 com a divulgação do «Download More RAM», uma falha crítica que explora módulos de memória de consumo sem privilégios para contornar VBS e HVCI — exatamente as proteções do Windows das quais o anti-cheat de kernel depende. A Microsoft lançou mitigações para o CVE-2026-23670 associado em abril de 2026. Separadamente, uma vulnerabilidade zero-day em um driver de kernel do Windows, CVE-2026-68820, ativamente explorada para escalonamento de privilégios, foi corrigida no mesmo ciclo de atualizações de agosto de 2026.

Quando o anti-cheat quebra os jogos que protege

A atualização de segurança KB5121003 do Windows 11 de agosto de 2026 causou travamentos de jogos e mau funcionamento do anti-cheat para alguns jogadores, rastreado a um conflito de compatibilidade com um driver de acesso a portas de terceiros em nível de kernel.

A resposta da indústria: exigir mais confiança, não menos

A Riot introduziu o «Vanguard On-Demand» em junho de 2026, que carrega o driver de kernel apenas enquanto um jogo da Riot está ativo — mas apenas em máquinas que atendem a um padrão rigoroso: Windows 11 25H2, Secure Boot, TPM 2.0, VBS, HVCI e IOMMU todos habilitados.

O que isso significa para jogadores e administradores de TI

Se você joga títulos competitivos com anti-cheat em nível de kernel, trate as configurações de segurança do BIOS como parte dos requisitos do sistema do jogo. Se você administra PCs compartilhados ou gerenciados, audite quais drivers anti-cheat de kernel estão instalados e mantenha-os atualizados.

Compartilhar:
Drivers de kernel anti-cheat se tornaram a maior superfície de ataque dos jogos para PC | AIO APEX