Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft mette in guardia da una vulnerabilità di sicurezza nel suo software di gestione del disco di Windows.

Báo Thanh niênBáo Thanh niên05/03/2025


Secondo BleepingComputer , Microsoft ha aggiunto il driver BioNTdrv.sys alla sua lista di driver bloccati a causa di una vulnerabilità di sicurezza che potrebbe essere sfruttata dagli hacker. La vulnerabilità è stata riscontrata in un driver a livello kernel all'interno del software Paragon Partition Manager. Gli hacker potrebbero sfruttare questo driver per ottenere il controllo a livello di sistema su Windows, lanciando così attacchi ransomware. Se il software è già installato sul dispositivo di destinazione, gli aggressori possono sfruttare la vulnerabilità esistente. In alternativa, potrebbero anche installare questo driver per infiltrarsi nel sistema in modo autonomo.

Secondo CERT/CC, queste vulnerabilità consentono agli hacker di ottenere l'accesso locale al dispositivo, potenzialmente elevando i privilegi o causando attacchi denial-of-service (DoS). Nello specifico, poiché il driver BioNTdrv.sys è firmato digitalmente da Microsoft, gli hacker possono utilizzare la tecnica "Bring Your Own Vulnerable Driver" (BYOVD), sfruttando driver legittimi ma vulnerabili per compromettere il sistema.

Microsoft ha dichiarato che quattro delle cinque vulnerabilità interessano le versioni di Paragon Partition Manager 7.9.1 e precedenti, mentre la quinta vulnerabilità (CVE-2025-0298) riguarda la versione 17 e precedenti. Si tratta inoltre di una vulnerabilità che è stata attivamente sfruttata dagli hacker in recenti attacchi ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Disabilitando l'opzione "Elenco di blocco dei driver vulnerabili di Microsoft", il dispositivo rimarrà vulnerabile agli attacchi tramite driver sfruttabili.

Per ridurre al minimo i rischi, Microsoft consiglia agli utenti di aggiornare il software alla versione più recente, che include la correzione BioNTdrv.sys 2.0.0. Oltre ad aggiornare il software, gli utenti dovrebbero anche verificare e abilitare l'Elenco di blocco dei driver vulnerabili di Microsoft accedendo a Impostazioni > Privacy e sicurezza > Sicurezza di Windows > Sicurezza dispositivi > Isolamento principale > Elenco di blocco dei driver vulnerabili di Microsoft e assicurandosi che questa funzione sia abilitata.



Fonte: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Commento (0)

Lascia un commento per condividere le tue impressioni!

Stesso tag

Stessa categoria

Stesso autore

Eredità

Figura

Filiali

Attualità

Sistema politico

Locale

Prodotto

Happy Vietnam
La performance di danza che ha aperto il programma "Danza sportiva - Per un Vietnam sano".

La performance di danza che ha aperto il programma "Danza sportiva - Per un Vietnam sano".

La gioia del soldato dell'isola

La gioia del soldato dell'isola

"Una melodia di flauto nel mezzo del cielo"

"Una melodia di flauto nel mezzo del cielo"