Vietnam.vn - Nền tảng quảng bá Việt Nam

A Microsoft alerta para vulnerabilidades de segurança no software de gerenciamento de disco do Windows.

Báo Thanh niênBáo Thanh niên05/03/2025


Segundo o BleepingComputer , a Microsoft adicionou o driver BioNTdrv.sys à lista de bloqueio devido à descoberta de vulnerabilidades de segurança que podem ser exploradas por hackers. As vulnerabilidades foram encontradas em um driver de nível de kernel no software Paragon Partition Manager. Hackers podem explorar esse driver para obter controle do sistema Windows, possibilitando ataques de ransomware. Se esse software já estiver instalado no dispositivo alvo, os atacantes podem se aproveitar da vulnerabilidade existente. Por outro lado, eles também podem instalar esse driver para se infiltrar no sistema por conta própria.

De acordo com o CERT/CC, essas vulnerabilidades permitem que hackers com acesso local ao dispositivo elevem seus privilégios ou causem uma condição de negação de serviço (DoS). Em particular, como o driver BioNTdrv.sys possui assinatura digital da Microsoft, os hackers podem usar a técnica "Traga seu próprio driver vulnerável" (BYOVD), aproveitando-se de drivers legítimos, porém vulneráveis, para explorar o sistema.

A Microsoft afirmou que quatro das cinco vulnerabilidades afetam as versões 7.9.1 e anteriores do Paragon Partition Manager, enquanto a quinta (CVE-2025-0298) afeta as versões 17 e anteriores, sendo esta também a vulnerabilidade que tem sido explorada ativamente em ataques de ransomware recentes.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

A opção Lista de Bloqueio de Drivers Vulneráveis ​​da Microsoft, quando desativada, deixa o dispositivo vulnerável a ataques por meio de drivers vulneráveis.

Para mitigar o risco, a Microsoft recomenda que os usuários atualizem para a versão mais recente do software, que inclui a correção do BioNTdrv.sys 2.0.0. Além de atualizar o software, os usuários também devem verificar e ativar a lista de bloqueio de drivers vulneráveis ​​da Microsoft, acessando Configurações > Privacidade e Segurança > Segurança do Windows > Segurança do Dispositivo > Isolamento Principal > Lista de Bloqueio de Drivers Vulneráveis ​​da Microsoft e garantindo que esse recurso esteja ativado.



Fonte: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

A Catedral de Notre Dame, na cidade de Ho Chi Minh, está brilhantemente iluminada para dar as boas-vindas ao Natal de 2025.
As jovens de Hanói se vestem lindamente para a época natalina.
Após a tempestade e a inundação, a vila de crisântemos de Tet, em Gia Lai, se recuperou e espera que não haja mais cortes de energia para salvar as plantas.
A capital do damasco amarelo, na região central, sofreu grandes perdas após dois desastres naturais.

Do mesmo autor

Herança

Figura

Negócios

Cafeteria em Dalat registra aumento de 300% na clientela após dono interpretar papel em filme de artes marciais

Acontecimentos atuais

Sistema político

Local

Produto