Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft memberi amaran tentang kelemahan keselamatan dalam perisian pengurusan cakera Windows

Báo Thanh niênBáo Thanh niên05/03/2025


Menurut BleepingComputer , Microsoft telah menambah pemacu BioNTdrv.sys ke senarai blok kerana penemuan kelemahan keselamatan yang boleh dieksploitasi oleh penggodam. Kerentanan ditemui dalam pemacu peringkat kernel dalam perisian Paragon Partition Manager. Penggodam boleh mengeksploitasi pemacu ini untuk mendapatkan kawalan peringkat sistem pada Windows, dengan itu menggunakan serangan perisian tebusan. Jika perisian ini telah dipasang pada peranti sasaran, penyerang boleh mengambil kesempatan daripada kelemahan sedia ada. Sebaliknya, mereka juga boleh memasang pemacu ini untuk menyusup ke sistem dengan cara mereka sendiri.

Menurut CERT/CC, kelemahan ini membenarkan penyerang dengan akses tempatan kepada peranti untuk meningkatkan keistimewaan atau menyebabkan keadaan penafian perkhidmatan (DoS). Khususnya, kerana pemacu BioNTdrv.sys ditandatangani secara digital oleh Microsoft, penyerang boleh menggunakan teknik "Bawa Pemandu Rentan Anda Sendiri" (BYOVD), yang memanfaatkan pemacu yang sah tetapi terdedah untuk mengeksploitasi sistem.

Microsoft berkata empat daripada lima kelemahan menjejaskan Pengurus Partition Paragon versi 7.9.1 dan lebih awal, manakala yang kelima (CVE-2025-0298) mempengaruhi versi 17 dan lebih awal, yang juga merupakan kelemahan yang telah dieksploitasi secara aktif dalam serangan perisian tebusan baru-baru ini.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Pilihan Senarai Sekat Pemacu Rentan Microsoft yang dilumpuhkan menyebabkan peranti terdedah kepada serangan melalui pemacu yang terdedah.

Untuk mengurangkan risiko, Microsoft mengesyorkan pengguna menaik taraf kepada versi terkini perisian, yang termasuk BioNTdrv.sys 2.0.0 tetap. Di samping mengemas kini perisian, pengguna juga harus menyemak dan mendayakan senarai sekatan pemacu mudah terdedah Microsoft dengan pergi ke Tetapan > Privasi dan Keselamatan > Keselamatan Windows > Keselamatan Peranti > Pengasingan Teras > Senarai Sekat Pemacu Rentan Microsoft dan memastikan ia didayakan.



Sumber: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Suku Lama Hanoi memakai 'pakaian' baharu, menyambut Festival Pertengahan Musim Luruh dengan cemerlang
Pelawat menarik pukat, memijak lumpur untuk menangkap makanan laut, dan memanggangnya dengan harum di lagun air payau di Vietnam Tengah
Y Ty adalah cemerlang dengan warna keemasan musim padi masak
Jalan Lama Hang Ma "menukar pakaian" untuk menyambut Festival Pertengahan Musim Luruh

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk