Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft waarschuwt voor beveiligingslek in Windows-schijfbeheersoftware

Báo Thanh niênBáo Thanh niên05/03/2025


Volgens BleepingComputer heeft Microsoft de driver BioNTdrv.sys toegevoegd aan de blokkeerlijst vanwege de ontdekking van beveiligingslekken die door hackers kunnen worden misbruikt. De kwetsbaarheden werden gevonden in een driver op kernelniveau in de Paragon Partition Manager-software. Hackers kunnen deze driver misbruiken om controle te krijgen over Windows op systeemniveau en zo ransomware-aanvallen uit te voeren. Als deze software al op het doelapparaat is geïnstalleerd, kunnen aanvallers misbruik maken van de bestaande kwetsbaarheid. Omgekeerd kunnen ze deze driver ook installeren om het systeem op hun eigen manier te infiltreren.

Volgens CERT/CC stellen deze kwetsbaarheden een aanvaller met lokale toegang tot het apparaat in staat om privileges te verhogen of een denial-of-service (DoS)-situatie te veroorzaken. Omdat de BioNTdrv.sys-driver digitaal is ondertekend door Microsoft, kan een aanvaller de BYOVD-techniek (Bring Your Own Vulnerable Driver) gebruiken, die legitieme maar kwetsbare drivers gebruikt om het systeem te misbruiken.

Volgens Microsoft hebben vier van de vijf kwetsbaarheden betrekking op Paragon Partition Manager versie 7.9.1 en ouder, terwijl de vijfde (CVE-2025-0298) betrekking heeft op versie 17 en ouder. Dit is ook de kwetsbaarheid die actief is uitgebuit in recente ransomware-aanvallen.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Als de optie Microsoft Kwetsbare stuurprogramma-blokkeringslijst is uitgeschakeld, is het apparaat kwetsbaar voor aanvallen via kwetsbare stuurprogramma's.

Om het risico te beperken, raadt Microsoft gebruikers aan te upgraden naar de nieuwste versie van de software, die de verbeterde versie van BioNTdrv.sys 2.0.0 bevat. Naast het updaten van de software is het ook raadzaam om de Microsoft-blokkeerlijst voor kwetsbare drivers te controleren en in te schakelen. Ga hiervoor naar Instellingen > Privacy en beveiliging > Windows-beveiliging > Apparaatbeveiliging > Kernisolatie > Microsoft-blokkeerlijst voor kwetsbare drivers en zorg ervoor dat deze functie is ingeschakeld.



Bron: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Dorp in Da Nang in de top 50 mooiste dorpen ter wereld 2025
Het lantaarnambachtsdorp ontvangt tijdens het Midherfstfestival veel bestellingen. Zodra de bestellingen zijn geplaatst, wordt er direct actie ondernomen.
Precair slingeren op de klif, zich vastklampen aan de rotsen om zeewierjam te schrapen op het strand van Gia Lai
48 uur jagen op wolken, rijstvelden bekijken en kippen eten in Y Ty

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Nieuws

Politiek systeem

Lokaal

Product