Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft met en garde contre une vulnérabilité de sécurité dans le logiciel de gestion de disque Windows

Báo Thanh niênBáo Thanh niên05/03/2025


Selon BleepingComputer , Microsoft a ajouté le pilote BioNTdrv.sys à sa liste de blocage suite à la découverte de failles de sécurité exploitables par des pirates informatiques. Ces failles ont été découvertes dans un pilote noyau du logiciel Paragon Partition Manager. Les pirates peuvent exploiter ce pilote pour prendre le contrôle du système Windows et ainsi lancer des attaques par rançongiciel. Si ce logiciel est déjà installé sur l'appareil cible, les attaquants peuvent exploiter la vulnérabilité existante. Inversement, ils peuvent également installer ce pilote pour infiltrer le système à leur guise.

Selon le CERT/CC, ces vulnérabilités permettent à un attaquant disposant d'un accès local à l'appareil d'élever ses privilèges ou de provoquer un déni de service (DoS). En particulier, le pilote BioNTdrv.sys étant signé numériquement par Microsoft, un attaquant peut utiliser la technique « Bring Your Own Vulnerable Driver » (BYOVD), qui exploite des pilotes légitimes mais vulnérables pour exploiter le système.

Microsoft a déclaré que quatre des cinq vulnérabilités affectent les versions 7.9.1 et antérieures de Paragon Partition Manager, tandis que la cinquième (CVE-2025-0298) affecte les versions 17 et antérieures, qui est également la vulnérabilité qui a été activement exploitée dans les récentes attaques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

L'option Liste de blocage des pilotes vulnérables de Microsoft désactivée rend l'appareil vulnérable aux attaques via des pilotes vulnérables.

Pour atténuer les risques, Microsoft recommande aux utilisateurs de mettre à jour leur logiciel vers la dernière version, qui inclut la version corrigée de BioNTdrv.sys 2.0.0. Outre la mise à jour, il est conseillé de vérifier et d'activer la liste de blocage des pilotes vulnérables de Microsoft en accédant à Paramètres > Confidentialité et sécurité > Sécurité Windows > Sécurité de l'appareil > Isolation du noyau > Liste de blocage des pilotes vulnérables de Microsoft et en s'assurant qu'elle est activée.



Source : https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Comment (0)

No data
No data
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre
L'équipe U23 du Vietnam a remporté avec brio le trophée du Championnat d'Asie du Sud-Est U23
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80
Des missiles S-300PMU1 en mission de combat pour protéger le ciel de Hanoï
La saison de floraison des lotus attire les touristes vers les majestueuses montagnes et rivières de Ninh Binh
Cu Lao Mai Nha : Là où la sauvagerie, la majesté et la paix se mêlent

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit