Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft alerta sobre vulnerabilidade de segurança no software de gerenciamento de disco do Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[anúncio_1]

De acordo com o BleepingComputer , a Microsoft adicionou o driver BioNTdrv.sys à lista de bloqueios devido à descoberta de vulnerabilidades de segurança que podem ser exploradas por hackers. As vulnerabilidades foram encontradas em um driver de nível de kernel no software Paragon Partition Manager. Hackers podem explorar esse driver para obter controle de nível de sistema no Windows, implementando ataques de ransomware. Se esse software já estiver instalado no dispositivo alvo, os invasores podem tirar proveito da vulnerabilidade existente. Por outro lado, eles também podem instalar esse driver para se infiltrar no sistema à sua maneira.

De acordo com o CERT/CC, essas vulnerabilidades permitem que um invasor com acesso local ao dispositivo aumente privilégios ou cause uma condição de negação de serviço (DoS). Em particular, como o driver BioNTdrv.sys é assinado digitalmente pela Microsoft, um invasor pode usar a técnica "Traga Seu Próprio Driver Vulnerável" (BYOVD), que utiliza drivers legítimos, porém vulneráveis, para explorar o sistema.

A Microsoft disse que quatro das cinco vulnerabilidades afetam as versões 7.9.1 e anteriores do Paragon Partition Manager, enquanto a quinta (CVE-2025-0298) afeta as versões 17 e anteriores, que também é a vulnerabilidade que tem sido ativamente explorada em ataques de ransomware recentes.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

A desativação da opção Lista de Bloqueio de Drivers Vulneráveis ​​da Microsoft deixa o dispositivo vulnerável a ataques por meio de drivers vulneráveis.

Para mitigar o risco, a Microsoft recomenda que os usuários atualizem para a versão mais recente do software, que inclui o BioNTdrv.sys 2.0.0 corrigido. Além de atualizar o software, os usuários também devem verificar e habilitar a lista de bloqueio de drivers vulneráveis ​​da Microsoft acessando Configurações > Privacidade e Segurança > Segurança do Windows > Segurança do Dispositivo > Isolamento de Núcleo > Lista de Bloqueio de Drivers Vulneráveis ​​da Microsoft e certificando-se de que ela esteja habilitada.



Fonte: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Caças Su 30-MK2 lançam projéteis de interferência, helicópteros hasteiam bandeiras no céu da capital
Deleite-se com o jato de caça Su-30MK2 lançando uma armadilha de calor brilhante no céu da capital
(Ao vivo) Ensaio geral da celebração, desfile e marcha em comemoração ao Dia Nacional 2 de setembro
Duong Hoang Yen canta a cappella "Fatherland in the Sunlight" causando fortes emoções

Do mesmo autor

Herança

Figura

Negócios

No videos available

Notícias

Sistema político

Local

Produto