Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft waarschuwt voor beveiligingsproblemen in Windows-schijfbeheersoftware

Báo Thanh niênBáo Thanh niên05/03/2025


Volgens BleepingComputer heeft Microsoft de driver BioNTdrv.sys toegevoegd aan de blokkeerlijst vanwege de ontdekking van beveiligingslekken die door hackers kunnen worden misbruikt. De kwetsbaarheden werden gevonden in een driver op kernelniveau in de Paragon Partition Manager-software. Hackers kunnen deze driver misbruiken om controle te krijgen over Windows op systeemniveau en zo ransomware-aanvallen uit te voeren. Als deze software al op het doelapparaat is geïnstalleerd, kunnen aanvallers misbruik maken van de bestaande kwetsbaarheid. Omgekeerd kunnen ze deze driver ook installeren om het systeem op hun eigen manier te infiltreren.

Volgens CERT/CC stellen deze kwetsbaarheden hackers met lokale toegang tot het apparaat in staat om privileges te verhogen of een denial-of-service (DoS)-situatie te veroorzaken. Omdat de BioNTdrv.sys-driver digitaal is ondertekend door Microsoft, kunnen hackers de "Bring Your Own Vulnerable Driver" (BYOVD)-techniek gebruiken, waarbij ze legitieme maar kwetsbare drivers misbruiken om het systeem te misbruiken.

Volgens Microsoft hebben vier van de vijf kwetsbaarheden betrekking op Paragon Partition Manager versie 7.9.1 en ouder, terwijl de vijfde (CVE-2025-0298) betrekking heeft op versie 17 en ouder. Dit is ook de kwetsbaarheid die actief is uitgebuit in recente ransomware-aanvallen.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Als de optie Microsoft Kwetsbare stuurprogramma-blokkeringslijst is uitgeschakeld, is het apparaat kwetsbaar voor aanvallen via kwetsbare stuurprogramma's.

Om het risico te beperken, raadt Microsoft gebruikers aan te upgraden naar de nieuwste versie van de software, die de verbeterde versie van BioNTdrv.sys 2.0.0 bevat. Naast het updaten van de software is het ook raadzaam om de Microsoft-blokkeerlijst voor kwetsbare drivers te controleren en in te schakelen. Ga hiervoor naar Instellingen > Privacy en beveiliging > Windows-beveiliging > Apparaatbeveiliging > Kernisolatie > Microsoft-blokkeerlijst voor kwetsbare drivers en zorg ervoor dat deze functie is ingeschakeld.



Bron: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Verdwaald in het feeënmosbos op weg naar de verovering van Phu Sa Phin
Deze ochtend is het strandstadje Quy Nhon 'dromerig' in de mist
De betoverende schoonheid van Sa Pa in het 'wolkenjacht'-seizoen
Elke rivier - een reis

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De 'grote overstroming' van de Thu Bon-rivier overtrof de historische overstroming van 1964 met 0,14 m.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product