Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft advierte de una vulnerabilidad de seguridad en el software de gestión de discos de Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[anuncio_1]

Según BleepingComputer , Microsoft ha añadido el controlador BioNTdrv.sys a la lista de bloqueos debido al descubrimiento de vulnerabilidades de seguridad que pueden ser explotadas por hackers. Las vulnerabilidades se encontraron en un controlador a nivel de kernel del software Paragon Partition Manager. Los hackers pueden explotar este controlador para obtener control del sistema en Windows y así lanzar ataques de ransomware. Si este software ya está instalado en el dispositivo objetivo, los atacantes pueden aprovechar la vulnerabilidad existente. Por otro lado, también pueden instalar este controlador para infiltrarse en el sistema a su manera.

Según CERT/CC, estas vulnerabilidades permiten a un atacante con acceso local al dispositivo escalar privilegios o provocar una denegación de servicio (DoS). En particular, dado que el controlador BioNTdrv.sys está firmado digitalmente por Microsoft, un atacante puede usar la técnica "Bring Your Own Vulnerable Driver" (BYOVD), que aprovecha controladores legítimos pero vulnerables para explotar el sistema.

Microsoft dijo que cuatro de las cinco vulnerabilidades afectan a las versiones 7.9.1 y anteriores de Paragon Partition Manager, mientras que la quinta (CVE-2025-0298) afecta a las versiones 17 y anteriores, que también es la vulnerabilidad que se ha explotado activamente en recientes ataques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

La opción de lista de bloqueo de controladores vulnerables de Microsoft está deshabilitada y deja el dispositivo vulnerable a ataques a través de controladores vulnerables.

Para mitigar el riesgo, Microsoft recomienda a los usuarios actualizar a la última versión del software, que incluye la versión corregida de BioNTdrv.sys 2.0.0. Además de actualizar el software, también deben comprobar y habilitar la lista de bloqueo de controladores vulnerables de Microsoft. Para ello, vayan a Configuración > Privacidad y seguridad > Seguridad de Windows > Seguridad del dispositivo > Aislamiento del núcleo > Lista de bloqueo de controladores vulnerables de Microsoft y comprueben que esté habilitada.


[anuncio_2]
Fuente: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Vietnam y Polonia pintan una 'sinfonía de luz' en el cielo de Da Nang
El puente costero de madera de Thanh Hoa causa revuelo gracias a su hermosa vista del atardecer como en Phu Quoc.
La belleza de las mujeres soldados con estrellas cuadradas y las guerrilleras del sur bajo el sol de verano de la capital.
Temporada de festivales forestales en Cuc Phuong

Mismo autor

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto