Vietnam.vn - Nền tảng quảng bá Việt Nam

A Microsoft figyelmeztet a Windows lemezkezelő szoftverek biztonsági réseire

Báo Thanh niênBáo Thanh niên05/03/2025

[hirdetés_1]

A BleepingComputer szerint a Microsoft felvette a BioNTdrv.sys illesztőprogramot a tiltólistára, mivel olyan biztonsági réseket fedezett fel, amelyeket a hackerek kihasználhatnak. A sebezhetőségeket a Paragon Partition Manager szoftver kernel szintű illesztőprogramjában találták. A hackerek kihasználhatják ezt az illesztőprogramot, hogy rendszerszintű irányítást szerezzenek a Windows felett, ezáltal zsarolóvírus-támadásokat indítva. Ha ez a szoftver már telepítve van a céleszközön, a támadók kihasználhatják a meglévő sebezhetőséget. Fordítva is, telepíthetik ezt az illesztőprogramot, hogy saját módjukon behatoljanak a rendszerbe.

A CERT/CC szerint ezek a sebezhetőségek lehetővé teszik a helyi hozzáféréssel rendelkező hackerek számára, hogy jogosultságokat növeljenek, vagy szolgáltatásmegtagadási (DoS) állapotot idézzenek elő. Mivel a BioNTdrv.sys illesztőprogramot a Microsoft digitálisan aláírta, a hackerek a „Bring Your Own Vulnerable Driver” (BYOVD) technikát alkalmazhatják, kihasználva a legitim, de sebezhető illesztőprogramokat a rendszer visszaéléseinek kiaknázására.

A Microsoft szerint az öt sebezhetőség közül négy a Paragon Partition Manager 7.9.1-es és korábbi verzióit érinti, míg az ötödik (CVE-2025-0298) a 17-es és korábbi verziókat érinti, és ez az a sebezhetőség, amelyet a közelmúltbeli zsarolóvírus-támadásokban is aktívan kihasználtak.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

A Microsoft sebezhető illesztőprogram-blokkolási listájának letiltása sebezhetővé teszi az eszközt a sebezhető illesztőprogramokon keresztüli támadásokkal szemben.

A kockázat csökkentése érdekében a Microsoft azt javasolja, hogy a felhasználók frissítsenek a szoftver legújabb verziójára, amely tartalmazza a javított BioNTdrv.sys 2.0.0 hibát. A szoftver frissítése mellett a felhasználóknak ellenőrizniük és engedélyezniük kell a Microsoft sebezhető illesztőprogram-tiltási listáját a Beállítások > Adatvédelem és biztonság > Windows biztonság > Eszközbiztonság > Magizoláció > Microsoft sebezhető illesztőprogram-tiltási listája menüpontban, és győződniük kell arról, hogy ez a funkció engedélyezve van.


[hirdetés_2]
Forrás: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Fedezze fel Vietnám egyetlen faluját, amely a világ 50 legszebb faluja között szerepel
Miért népszerűek idén a sárga csillaggal díszített piros zászlós lámpások?
Vietnam nyerte az Intervision 2025 zenei versenyt
Mu Cang Chaiban estig dugó van, a turisták özönlenek az érett rizs szezonjára vadászni

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék