Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Η Microsoft προειδοποιεί για ευπάθεια ασφαλείας στο λογισμικό διαχείρισης δίσκων των Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[διαφήμιση_1]

Σύμφωνα με το BleepingComputer , η Microsoft πρόσθεσε το πρόγραμμα οδήγησης BioNTdrv.sys στη λίστα αποκλεισμού λόγω της ανακάλυψης ευπαθειών ασφαλείας που μπορούν να εκμεταλλευτούν οι χάκερ. Τα τρωτά σημεία εντοπίστηκαν σε ένα πρόγραμμα οδήγησης σε επίπεδο πυρήνα στο λογισμικό Paragon Partition Manager. Οι χάκερ μπορούν να εκμεταλλευτούν αυτό το πρόγραμμα οδήγησης για να αποκτήσουν έλεγχο σε επίπεδο συστήματος στα Windows, αναπτύσσοντας έτσι επιθέσεις ransomware. Εάν αυτό το λογισμικό είναι ήδη εγκατεστημένο στη συσκευή-στόχο, οι εισβολείς μπορούν να εκμεταλλευτούν την υπάρχουσα ευπάθεια. Αντίστροφα, μπορούν επίσης να εγκαταστήσουν αυτό το πρόγραμμα οδήγησης για να διεισδύσουν στο σύστημα με τον δικό τους τρόπο.

Σύμφωνα με το CERT/CC, αυτά τα τρωτά σημεία επιτρέπουν σε έναν εισβολέα με τοπική πρόσβαση στη συσκευή να κλιμακώσει τα δικαιώματα ή να προκαλέσει μια συνθήκη άρνησης υπηρεσίας (DoS). Συγκεκριμένα, επειδή το πρόγραμμα οδήγησης BioNTdrv.sys είναι ψηφιακά υπογεγραμμένο από τη Microsoft, ένας εισβολέας μπορεί να χρησιμοποιήσει την τεχνική "Bring Your Own Vulnerable Driver" (BYOVD), η οποία αξιοποιεί νόμιμα αλλά ευάλωτα προγράμματα οδήγησης για να εκμεταλλευτεί το σύστημα.

Η Microsoft δήλωσε ότι τέσσερα από τα πέντε τρωτά σημεία επηρεάζουν το Paragon Partition Manager εκδόσεις 7.9.1 και παλαιότερες, ενώ το πέμπτο (CVE-2025-0298) επηρεάζει τις εκδόσεις 17 και παλαιότερες, το οποίο είναι επίσης το τρωτό σημείο που έχει αξιοποιηθεί ενεργά σε πρόσφατες επιθέσεις ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Η απενεργοποίηση της επιλογής "Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft" καθιστά τη συσκευή ευάλωτη σε επιθέσεις μέσω ευάλωτων προγραμμάτων οδήγησης.

Για τον μετριασμό του κινδύνου, η Microsoft συνιστά στους χρήστες να αναβαθμίσουν στην πιο πρόσφατη έκδοση του λογισμικού, η οποία περιλαμβάνει το διορθωμένο BioNTdrv.sys 2.0.0. Εκτός από την ενημέρωση του λογισμικού, οι χρήστες θα πρέπει επίσης να ελέγξουν και να ενεργοποιήσουν τη λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft μεταβαίνοντας στις Ρυθμίσεις > Απόρρητο και ασφάλεια > Ασφάλεια των Windows > Ασφάλεια συσκευής > Απομόνωση πυρήνα > Λίστα αποκλεισμού ευάλωτων προγραμμάτων οδήγησης της Microsoft και βεβαιώνοντας ότι είναι ενεργοποιημένη.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

2 δισεκατομμύρια προβολές στο TikTok ονομάστηκε ο Le Hoang Hiep: Ο πιο καυτός στρατιώτης από το A50 έως το A80
Στρατιώτες αποχαιρετούν με συγκίνηση το Ανόι μετά από περισσότερες από 100 ημέρες εκτέλεσης της αποστολής A80
Παρακολουθώντας την πόλη Χο Τσι Μινχ να λάμπει από φώτα τη νύχτα
Με παρατεταμένους αποχαιρετισμούς, οι κάτοικοι της πρωτεύουσας αποχαιρέτησαν τους στρατιώτες της A80 που έφευγαν από το Ανόι.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν