Vietnam.vn - Nền tảng quảng bá Việt Nam

Firma Microsoft ostrzega przed lukami w zabezpieczeniach swojego oprogramowania do zarządzania dyskami w systemie Windows.

Báo Thanh niênBáo Thanh niên05/03/2025

[reklama_1]

Według serwisu BleepingComputer , Microsoft dodał sterownik BioNTdrv.sys do listy zablokowanych z powodu luki w zabezpieczeniach, która może zostać wykorzystana przez hakerów. Luka została odkryta w sterowniku jądra w oprogramowaniu Paragon Partition Manager. Hakerzy mogliby wykorzystać ten sterownik do przejęcia kontroli nad systemem Windows na poziomie systemu, przeprowadzając w ten sposób ataki ransomware. Jeśli oprogramowanie jest już zainstalowane na urządzeniu docelowym, atakujący mogliby wykorzystać istniejącą lukę. Z drugiej strony, mogliby również zainstalować ten sterownik, aby zinfiltrować system na swój własny sposób.

Według CERT/CC, luki te umożliwiają hakerom uzyskanie lokalnego dostępu do urządzenia, co może prowadzić do eskalacji uprawnień lub ataków typu „odmowa usługi” (DoS). W szczególności, ponieważ sterownik BioNTdrv.sys jest podpisany cyfrowo przez firmę Microsoft, hakerzy mogą zastosować technikę „Przynieś własny podatny sterownik” (BYOVD), wykorzystując legalne, ale podatne na ataki sterowniki, aby naruszyć bezpieczeństwo systemu.

Firma Microsoft poinformowała, że ​​cztery z pięciu luk dotyczą programu Paragon Partition Manager w wersji 7.9.1 i starszych, natomiast piąta luka (CVE-2025-0298) dotyczy wersji 17 i starszych. Jest to również luka aktywnie wykorzystywana przez hakerów w ostatnich atakach ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Wyłączenie opcji Microsoft Vulnerable Driver Blocklist sprawi, że Twoje urządzenie będzie podatne na ataki za pośrednictwem sterowników nadających się do wykorzystania.

Aby zminimalizować ryzyko, Microsoft zaleca użytkownikom aktualizację oprogramowania do najnowszej wersji, która zawiera poprawiony błąd BioNTdrv.sys 2.0.0. Oprócz aktualizacji oprogramowania, użytkownicy powinni również sprawdzić i włączyć listę blokowania podatnych sterowników firmy Microsoft, przechodząc do Ustawienia > Prywatność i bezpieczeństwo > Zabezpieczenia systemu Windows > Zabezpieczenia urządzeń > Izolacja rdzenia > Lista blokowania podatnych sterowników firmy Microsoft i upewniając się, że ta funkcja jest włączona.



Źródło: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Komentarz (0)

Zostaw komentarz, aby podzielić się swoimi odczuciami!

W tym samym temacie

W tej samej kategorii

Od tego samego autora

Dziedzictwo

Postać

Firmy

Sprawy bieżące

System polityczny

Lokalny

Produkt

Happy Vietnam
Zachowując skarby czasu.

Zachowując skarby czasu.

Kolory Wysp Południowych

Kolory Wysp Południowych

Tarcza Nieba Ojczyzny

Tarcza Nieba Ojczyzny