Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft advierte sobre vulnerabilidades de seguridad en el software de administración de discos de Windows

Báo Thanh niênBáo Thanh niên05/03/2025


Según BleepingComputer , Microsoft ha añadido el controlador BioNTdrv.sys a la lista de bloqueo debido al descubrimiento de vulnerabilidades de seguridad que pueden ser explotadas por hackers. Estas vulnerabilidades se encontraron en un controlador a nivel de kernel del software Paragon Partition Manager. Los hackers pueden explotar este controlador para obtener el control total del sistema Windows y, de este modo, lanzar ataques de ransomware. Si este software ya está instalado en el dispositivo objetivo, los atacantes pueden aprovechar la vulnerabilidad existente. También pueden instalar este controlador para infiltrarse en el sistema por su cuenta.

Según CERT/CC, estas vulnerabilidades permiten a los atacantes con acceso local al dispositivo escalar privilegios o provocar una denegación de servicio (DoS). En particular, dado que el controlador BioNTdrv.sys está firmado digitalmente por Microsoft, los atacantes pueden usar la técnica «Bring Your Own Vulnerable Driver» (BYOVD), aprovechando controladores legítimos pero vulnerables para explotar el sistema.

Microsoft dijo que cuatro de las cinco vulnerabilidades afectan a las versiones 7.9.1 y anteriores de Paragon Partition Manager, mientras que la quinta (CVE-2025-0298) afecta a las versiones 17 y anteriores, que también es la vulnerabilidad que se ha explotado activamente en recientes ataques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Deshabilitar la opción de la lista de bloqueo de controladores vulnerables de Microsoft deja el dispositivo vulnerable a ataques a través de controladores vulnerables.

Para mitigar el riesgo, Microsoft recomienda que los usuarios actualicen a la última versión del software, que incluye la corrección de BioNTdrv.sys 2.0.0. Además de actualizar el software, los usuarios también deben comprobar y habilitar la lista de bloqueo de controladores vulnerables de Microsoft accediendo a Configuración > Privacidad y seguridad > Seguridad de Windows > Seguridad del dispositivo > Aislamiento principal > Lista de bloqueo de controladores vulnerables de Microsoft y asegurarse de que esta función esté habilitada.



Fuente: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Cada río: un viaje
Ciudad Ho Chi Minh atrae inversiones de empresas con inversión extranjera directa en nuevas oportunidades
Inundaciones históricas en Hoi An, vistas desde un avión militar del Ministerio de Defensa Nacional.
La 'gran inundación' del río Thu Bon superó la inundación histórica de 1964 en 0,14 m.

Mismo autor

Herencia

Cifra

Negocio

Vea cómo la ciudad costera de Vietnam se convierte en uno de los principales destinos del mundo en 2026

Actualidad

Sistema político

Local

Producto