Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft ostrzega przed luką w zabezpieczeniach oprogramowania do zarządzania dyskami w systemie Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[reklama_1]

Według serwisu BleepingComputer , Microsoft dodał sterownik BioNTdrv.sys do listy blokowanych ze względu na odkrycie luk w zabezpieczeniach, które mogą zostać wykorzystane przez hakerów. Luki te zostały wykryte w sterowniku jądra w oprogramowaniu Paragon Partition Manager. Hakerzy mogą wykorzystać ten sterownik, aby uzyskać kontrolę nad systemem Windows na poziomie systemu, przeprowadzając w ten sposób ataki ransomware. Jeśli to oprogramowanie jest już zainstalowane na urządzeniu docelowym, atakujący mogą wykorzystać istniejącą lukę. Z drugiej strony, mogą również zainstalować ten sterownik, aby zinfiltrować system na swój własny sposób.

Według CERT/CC, luki te umożliwiają atakującemu z lokalnym dostępem do urządzenia eskalację uprawnień lub spowodowanie odmowy usługi (DoS). W szczególności, ponieważ sterownik BioNTdrv.sys jest podpisany cyfrowo przez firmę Microsoft, atakujący może wykorzystać technikę „Przynieś własny podatny sterownik” (BYOVD), która wykorzystuje legalne, ale podatne na ataki sterowniki do ataków na system.

Microsoft poinformował, że cztery z pięciu luk dotyczą wersji 7.9.1 i starszych programu Paragon Partition Manager, natomiast piąta (CVE-2025-0298) dotyczy wersji 17 i starszych; jest to także luka aktywnie wykorzystywana w ostatnich atakach ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Wyłączenie opcji Microsoft Vulnerable Driver Blocklist sprawia, że ​​urządzenie staje się podatne na ataki za pośrednictwem podatnych na ataki sterowników.

Aby zminimalizować ryzyko, Microsoft zaleca użytkownikom aktualizację oprogramowania do najnowszej wersji, która zawiera poprawiony błąd BioNTdrv.sys 2.0.0. Oprócz aktualizacji oprogramowania, użytkownicy powinni również sprawdzić i włączyć listę blokowanych sterowników firmy Microsoft, przechodząc do Ustawienia > Prywatność i bezpieczeństwo > Zabezpieczenia systemu Windows > Zabezpieczenia urządzeń > Izolacja rdzenia > Lista blokowanych sterowników firmy Microsoft, i upewnić się, że jest ona włączona.



Źródło: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Niepewnie huśtając się na klifie, trzymając się skał, aby zeskrobać dżem z wodorostów na plaży Gia Lai
48 godzin polowania na chmury, obserwowania pól ryżowych i jedzenia kurczaków w Y Ty
Sekret najlepszych osiągów Su-30MK2 na niebie nad Ba Dinh 2 września
Tuyen Quang rozświetla się gigantycznymi lampionami Środka Jesieni podczas nocy festiwalu

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualności

System polityczny

Lokalny

Produkt