Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft warnt vor Sicherheitslücke in Windows-Datenträgerverwaltungssoftware

Báo Thanh niênBáo Thanh niên05/03/2025

[Anzeige_1]

Laut BleepingComputer hat Microsoft den Treiber BioNTdrv.sys aufgrund von Sicherheitslücken, die von Hackern ausgenutzt werden können, zur Sperrliste hinzugefügt. Die Schwachstellen wurden in einem Kernel-Treiber der Software Paragon Partition Manager gefunden. Hacker können diesen Treiber ausnutzen, um die Kontrolle über das Windows-System zu erlangen und so Ransomware-Angriffe durchzuführen. Ist diese Software bereits auf dem Zielgerät installiert, können Angreifer die vorhandene Schwachstelle ausnutzen. Umgekehrt können sie diesen Treiber auch installieren, um das System auf ihre eigene Weise zu infiltrieren.

Laut CERT/CC ermöglichen diese Schwachstellen einem Angreifer mit lokalem Zugriff auf das Gerät, seine Berechtigungen zu erweitern oder einen Denial-of-Service-Angriff (DoS) auszulösen. Da der Treiber BioNTdrv.sys von Microsoft digital signiert ist, kann ein Angreifer insbesondere die BYOVD-Technik (Bring Your Own Vulnerable Driver) nutzen, die legitime, aber anfällige Treiber ausnutzt, um das System auszunutzen.

Laut Microsoft betreffen vier der fünf Sicherheitslücken Paragon Partition Manager Version 7.9.1 und früher, während die fünfte (CVE-2025-0298) Version 17 und früher betrifft. Dabei handelt es sich auch um die Sicherheitslücke, die bei den jüngsten Ransomware-Angriffen aktiv ausgenutzt wurde.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Wenn die Option „Microsoft Vulnerable Driver Blocklist“ deaktiviert ist, ist das Gerät anfällig für Angriffe über anfällige Treiber.

Um das Risiko zu minimieren, empfiehlt Microsoft, auf die neueste Version der Software zu aktualisieren, die die korrigierte BioNTdrv.sys 2.0.0 enthält. Zusätzlich zur Aktualisierung der Software sollten Benutzer auch die Microsoft-Sperrliste anfälliger Treiber überprüfen und aktivieren. Gehen Sie dazu zu Einstellungen > Datenschutz und Sicherheit > Windows-Sicherheit > Gerätesicherheit > Kernisolierung > Microsoft-Sperrliste anfälliger Treiber und stellen Sie sicher, dass sie aktiviert ist.


[Anzeige_2]
Quelle: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt