Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft memperingatkan kerentanan keamanan dalam perangkat lunak manajemen disk Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[iklan_1]

Menurut BleepingComputer , Microsoft telah menambahkan driver BioNTdrv.sys ke daftar blokir karena ditemukannya kerentanan keamanan yang dapat dieksploitasi oleh peretas. Kerentanan tersebut ditemukan pada driver tingkat kernel dalam perangkat lunak Paragon Partition Manager. Peretas dapat mengeksploitasi driver ini untuk mendapatkan kendali tingkat sistem pada Windows, sehingga melancarkan serangan ransomware. Jika perangkat lunak ini sudah terpasang di perangkat target, penyerang dapat memanfaatkan kerentanan yang ada. Sebaliknya, mereka juga dapat memasang driver ini untuk menyusup ke sistem dengan cara mereka sendiri.

Menurut CERT/CC, kerentanan ini memungkinkan penyerang dengan akses lokal ke perangkat untuk meningkatkan hak istimewa atau menyebabkan kondisi penolakan layanan (DoS). Khususnya, karena driver BioNTdrv.sys ditandatangani secara digital oleh Microsoft, penyerang dapat menggunakan teknik "Bring Your Own Vulnerable Driver" (BYOVD), yang memanfaatkan driver yang sah tetapi rentan untuk mengeksploitasi sistem.

Microsoft mengatakan empat dari lima kerentanan memengaruhi Paragon Partition Manager versi 7.9.1 dan sebelumnya, sementara yang kelima (CVE-2025-0298) memengaruhi versi 17 dan sebelumnya, yang juga merupakan kerentanan yang telah aktif dieksploitasi dalam serangan ransomware baru-baru ini.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Opsi Daftar Blokir Driver Rentan Microsoft yang dinonaktifkan membuat perangkat rentan terhadap serangan melalui driver yang rentan.

Untuk mengurangi risiko, Microsoft menyarankan pengguna untuk memperbarui perangkat lunak ke versi terbaru, yang mencakup BioNTdrv.sys 2.0.0 yang telah diperbaiki. Selain memperbarui perangkat lunak, pengguna juga harus memeriksa dan mengaktifkan daftar blokir driver rentan Microsoft dengan membuka Pengaturan > Privasi dan Keamanan > Keamanan Windows > Keamanan Perangkat > Isolasi Inti > Daftar Blokir Driver Rentan Microsoft dan memastikannya telah diaktifkan.


[iklan_2]
Sumber: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

21 putaran tembakan meriam, membuka parade Hari Nasional pada tanggal 2 September
10 helikopter mengibarkan bendera Partai dan bendera nasional di atas Lapangan Ba ​​Dinh.
Kapal selam dan fregat rudal yang megah memamerkan kekuatan mereka dalam parade di laut
Lapangan Ba ​​Dinh menyala sebelum dimulainya acara A80

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk