Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft advierte sobre una vulnerabilidad de seguridad en el software de administración de discos de Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[anuncio_1]

Según BleepingComputer , Microsoft ha añadido el controlador BioNTdrv.sys a la lista de bloqueos debido al descubrimiento de vulnerabilidades de seguridad que pueden ser explotadas por hackers. Las vulnerabilidades se encontraron en un controlador a nivel de kernel del software Paragon Partition Manager. Los hackers pueden explotar este controlador para obtener control del sistema en Windows y así lanzar ataques de ransomware. Si este software ya está instalado en el dispositivo objetivo, los atacantes pueden aprovechar la vulnerabilidad existente. Por otro lado, también pueden instalar este controlador para infiltrarse en el sistema a su manera.

Según CERT/CC, estas vulnerabilidades permiten a un atacante con acceso local al dispositivo escalar privilegios o provocar una denegación de servicio (DoS). En particular, dado que el controlador BioNTdrv.sys está firmado digitalmente por Microsoft, un atacante puede usar la técnica "Bring Your Own Vulnerable Driver" (BYOVD), que aprovecha controladores legítimos pero vulnerables para explotar el sistema.

Microsoft dijo que cuatro de las cinco vulnerabilidades afectan a las versiones 7.9.1 y anteriores de Paragon Partition Manager, mientras que la quinta (CVE-2025-0298) afecta a las versiones 17 y anteriores, que también es la vulnerabilidad que se ha explotado activamente en recientes ataques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

La opción de lista de bloqueo de controladores vulnerables de Microsoft está deshabilitada y deja el dispositivo vulnerable a ataques a través de controladores vulnerables.

Para mitigar el riesgo, Microsoft recomienda a los usuarios actualizar a la última versión del software, que incluye la versión corregida de BioNTdrv.sys 2.0.0. Además de actualizar el software, también deben comprobar y habilitar la lista de bloqueo de controladores vulnerables de Microsoft. Para ello, vayan a Configuración > Privacidad y seguridad > Seguridad de Windows > Seguridad del dispositivo > Aislamiento del núcleo > Lista de bloqueo de controladores vulnerables de Microsoft y comprueben que esté habilitada.


[anuncio_2]
Fuente: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

No data
No data
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80
Misiles S-300PMU1 en servicio de combate para proteger el cielo de Hanoi
La temporada de floración del loto atrae a turistas a las majestuosas montañas y ríos de Ninh Binh.
Cu Lao Mai Nha: Donde lo salvaje, lo majestuoso y la paz se fusionan
Hanoi se ve extraño antes de que la tormenta Wipha toque tierra
Perdido en el mundo salvaje en el jardín de aves de Ninh Binh
Los campos en terrazas de Pu Luong en la temporada de lluvias son de una belleza impresionante.
Las alfombras asfálticas 'corren' en la autopista Norte-Sur a través de Gia Lai
PIEZAS DE TONO - Piezas de Tono
Escena mágica en la colina del té "cuenco al revés" en Phu Tho

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto