Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft varnar för säkerhetsbrister i Windows diskhanteringsprogram

Báo Thanh niênBáo Thanh niên05/03/2025

[annons_1]

Enligt BleepingComputer har Microsoft lagt till BioNTdrv.sys-drivrutinen till blockeringslistan på grund av upptäckten av säkerhetsbrister som kan utnyttjas av hackare. Sårbarheterna hittades i en drivrutin på kärnnivå i programvaran Paragon Partition Manager. Hackare kan utnyttja denna drivrutin för att få kontroll på systemnivå i Windows och därigenom distribuera ransomware-attacker. Om denna programvara redan är installerad på målenheten kan angripare utnyttja den befintliga sårbarheten. Omvänt kan de också installera denna drivrutin för att infiltrera systemet på sitt eget sätt.

Enligt CERT/CC tillåter dessa sårbarheter hackare med lokal åtkomst till enheten att eskalera privilegier eller orsaka en överbelastningsattack (DoS). Eftersom BioNTdrv.sys-drivrutinen är digitalt signerad av Microsoft kan hackare använda tekniken "Bring Your Own Vulnerable Driver" (BYOVD) och utnyttja legitima men sårbara drivrutiner för att utnyttja systemet.

Microsoft sa att fyra av de fem sårbarheterna påverkar Paragon Partition Manager version 7.9.1 och tidigare, medan den femte (CVE-2025-0298) påverkar version 17 och tidigare, vilket också är den sårbarhet som aktivt har utnyttjats i de senaste ransomware-attackerna.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Om alternativet Microsoft Vulnerable Driver Blocklist (blockeringslista för sårbara drivrutiner) inaktiveras blir enheten sårbar för attacker från sårbara drivrutiner.

För att minska risken rekommenderar Microsoft att användare uppgraderar till den senaste versionen av programvaran, som innehåller den åtgärdade BioNTdrv.sys 2.0.0. Förutom att uppdatera programvaran bör användare också kontrollera och aktivera Microsofts blockeringslista över sårbara drivrutiner genom att gå till Inställningar > Sekretess och säkerhet > Windows-säkerhet > Enhetssäkerhet > Kärnisolering > Microsofts blockeringslista över sårbara drivrutiner och se till att den här funktionen är aktiverad.


[annons_2]
Källa: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Upptäck den enda byn i Vietnam som finns med bland de 50 vackraste byarna i världen
Varför är röda flagglyktor med gula stjärnor populära i år?
Vietnam vinner musiktävlingen Intervision 2025
Trafikstockning i Mu Cang Chai fram till kvällen, turister flockas för att leta efter moget ris som säsongar

Av samma författare

Arv

Figur

Företag

No videos available

Nyheter

Politiskt system

Lokal

Produkt