Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft met en garde contre des failles de sécurité dans le logiciel de gestion des disques Windows.

Báo Thanh niênBáo Thanh niên05/03/2025


Selon BleepingComputer , Microsoft a ajouté le pilote BioNTdrv.sys à sa liste noire suite à la découverte de failles de sécurité exploitables par des pirates informatiques. Ces failles ont été découvertes dans un pilote au niveau du noyau du logiciel Paragon Partition Manager. Les pirates peuvent exploiter ce pilote pour prendre le contrôle du système Windows et ainsi lancer des attaques de type ransomware. Si ce logiciel est déjà installé sur l'appareil cible, les attaquants peuvent tirer profit de cette vulnérabilité. Inversement, ils peuvent également installer ce pilote pour infiltrer le système par leurs propres moyens.

Selon le CERT/CC, ces vulnérabilités permettent à des pirates informatiques ayant un accès local à l'appareil d'élever leurs privilèges ou de provoquer une attaque par déni de service (DoS). En particulier, le pilote BioNTdrv.sys étant signé numériquement par Microsoft, les pirates peuvent utiliser la technique « Bring Your Own Vulnerable Driver » (BYOVD), exploitant ainsi des pilotes légitimes mais vulnérables pour compromettre le système.

Microsoft a déclaré que quatre des cinq vulnérabilités affectent les versions 7.9.1 et antérieures de Paragon Partition Manager, tandis que la cinquième (CVE-2025-0298) affecte les versions 17 et antérieures, qui est également la vulnérabilité qui a été activement exploitée dans de récentes attaques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

La désactivation de l'option « Liste de blocage des pilotes vulnérables Microsoft » rend l'appareil vulnérable aux attaques via des pilotes vulnérables.

Pour atténuer ce risque, Microsoft recommande aux utilisateurs de mettre à jour le logiciel vers la dernière version, qui intègre le correctif BioNTdrv.sys 2.0.0. Outre la mise à jour du logiciel, les utilisateurs doivent également vérifier et activer la liste de blocage des pilotes vulnérables de Microsoft en accédant à Paramètres > Confidentialité et sécurité > Sécurité Windows > Sécurité des appareils > Isolation du noyau > Liste de blocage des pilotes vulnérables de Microsoft et en s'assurant que cette fonctionnalité est activée.



Source : https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Comment (0)

No data
No data

Même sujet

Même catégorie

La beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin
Kakis séchés au vent – ​​la douceur de l'automne
Un café huppé, niché dans une ruelle d'Hanoï, vend des tasses à 750 000 VND l'unité.
À Moc Chau, en saison des kakis mûrs, tous ceux qui viennent sont stupéfaits.

Même auteur

Patrimoine

Chiffre

Entreprise

Chanson de Tay Ninh

Événements actuels

Système politique

Locale

Produit