Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft memperingatkan kerentanan keamanan dalam perangkat lunak manajemen disk Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[iklan_1]

Menurut BleepingComputer , Microsoft telah menambahkan driver BioNTdrv.sys ke daftar blokir karena ditemukannya kerentanan keamanan yang dapat dieksploitasi oleh peretas. Kerentanan tersebut ditemukan pada driver tingkat kernel dalam perangkat lunak Paragon Partition Manager. Peretas dapat mengeksploitasi driver ini untuk mendapatkan kendali tingkat sistem pada Windows, sehingga melancarkan serangan ransomware. Jika perangkat lunak ini sudah terpasang di perangkat target, penyerang dapat memanfaatkan kerentanan yang ada. Sebaliknya, mereka juga dapat memasang driver ini untuk menyusup ke sistem dengan cara mereka sendiri.

Menurut CERT/CC, kerentanan ini memungkinkan peretas dengan akses lokal ke perangkat untuk meningkatkan hak istimewa atau menyebabkan kondisi penolakan layanan (DoS). Khususnya, karena driver BioNTdrv.sys ditandatangani secara digital oleh Microsoft, peretas dapat menggunakan teknik "Bring Your Own Vulnerable Driver" (BYOVD), memanfaatkan driver yang sah tetapi rentan untuk mengeksploitasi sistem.

Microsoft mengatakan empat dari lima kerentanan memengaruhi Paragon Partition Manager versi 7.9.1 dan sebelumnya, sementara yang kelima (CVE-2025-0298) memengaruhi versi 17 dan sebelumnya, yang juga merupakan kerentanan yang telah aktif dieksploitasi dalam serangan ransomware baru-baru ini.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Opsi Daftar Blokir Driver Rentan Microsoft yang dinonaktifkan membuat perangkat rentan terhadap serangan melalui driver yang rentan.

Untuk mengurangi risiko, Microsoft menyarankan pengguna untuk memperbarui perangkat lunak ke versi terbaru, yang disertakan dengan BioNTdrv.sys 2.0.0 yang telah diperbaiki. Selain memperbarui perangkat lunak, pengguna juga harus memeriksa dan mengaktifkan daftar blokir driver rentan Microsoft dengan membuka Pengaturan > Privasi dan Keamanan > Keamanan Windows > Keamanan Perangkat > Isolasi Inti > Daftar Blokir Driver Rentan Microsoft dan memastikan fitur ini diaktifkan.


[iklan_2]
Sumber: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Komentar (0)

Silakan tinggalkan komentar untuk berbagi perasaan Anda!

Dalam topik yang sama

Dalam kategori yang sama

Katedral Notre Dame di Kota Ho Chi Minh diterangi dengan terang benderang untuk menyambut Natal 2025
Gadis-gadis Hanoi "berdandan" cantik untuk menyambut Natal
Cerah setelah badai dan banjir, desa krisan Tet di Gia Lai berharap tidak akan ada pemadaman listrik untuk menyelamatkan tanaman.
Ibu kota aprikot kuning di wilayah Tengah mengalami kerugian besar setelah bencana alam ganda

Dari penulis yang sama

Warisan

Angka

Bisnis

Kedai kopi Dalat mengalami peningkatan pelanggan sebesar 300% karena pemiliknya berperan dalam film 'silat'

Peristiwa terkini

Sistem Politik

Lokal

Produk