Η CISA πρόσθεσε μια σοβαρή ευπάθεια του Windows kernel στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV).

Η CISA προειδοποιεί τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να ασφαλίσουν τα συστήματά τους έναντι μιας σοβαρής ευπάθειας του Windows kernel, που χρησιμοποιείται ήδη σε επιθέσεις.
Η ευπάθεια παρακολουθείται ως CVE-2024-35250 και επιτρέπει σε τοπικούς εισβολείς να αποκτούν προνόμια SYSTEM, στα πλαίσια επιθέσεων χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.
Δείτε επίσης: Ευπάθειες στο Mullvad VPN δίνουν τη δυνατότητα σε hackers να εκτελούν κακόβουλο κώδικα
Η Microsoft είχε κυκλοφορήσει ένα security advisory για την εν λόγω ευπάθεια από τον Ιούνιο, αλλά δεν είχε δώσει πολλές λεπτομέρειες. Η ερευνητική ομάδα DEVCORE, που βρήκε την ευπάθεια και την ανέφερε στη Microsoft, εξηγεί ότι το ευάλωτο στοιχείο συστήματος είναι το Microsoft Kernel Streaming Service (MSKSSRV.SYS ).
Την πρώτη ημέρα του φετινού hacking διαγωνισμού Pwn2Own Vancouver, οι ερευνητές ασφαλείας της DEVCORE χρησιμοποίησαν την ευπάθεια στο Windows kernel για να παραβιάσουν ένα πλήρως ενημερωμένο σύστημα Windows 11.
Η Microsoft διόρθωσε το σφάλμα με την κυκλοφορία του Patch Tuesday Ιουνίου 2024. Τέσσερις μήνες αργότερα, κυκλοφόρησε proof-of-concept exploit στο GitHub.
“Ένας εισβολέας που εκμεταλλεύεται επιτυχώς αυτήν την ευπάθεια μπορεί να αποκτήσει προνόμια SYSTEM“, ανέφερε η Microsoft.
Η DEVCORE δημοσίευσε ένα video demo του proof-of-concept exploit που χρησιμοποίησε για να χακάρει μια συσκευή Windows 11 23H2.
Δείτε επίσης: Ευπάθεια στο Curl επιτρέπει σε hackers την πρόσβαση σε ευαίσθητα δεδομένα
Η CISA πρόσθεσε την ευπάθεια στον κατάλογό της με γνωστές εκμεταλλευόμενες ευπάθειες και καλεί τις ομοσπονδιακές υπηρεσίες να ασφαλίσουν τα δίκτυά τους εντός τριών εβδομάδων, και συγκεκριμένα έως τις 6 Ιανουαρίου.

Ενώ ο κατάλογος KEV της CISA έχει σχεδιαστεί κυρίως για να ειδοποιεί τις ομοσπονδιακές υπηρεσίες, όλοι οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας.
Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.
Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Κρίσιμες ευπάθειες σε προϊόντα Dell επιτρέπουν παραβίαση
Η εκμετάλλευση της παραπάνω ευπάθειας του Windows kernel υπογραμμίζει τη σημασία των τακτικών ενημερώσεων και της εφαρμογής πρόσθετων μέτρων ασφαλείας. Αυτά τα μέτρα περιλαμβάνουν ισχυρούς και μοναδικούς κωδικούς πρόσβασης για όλους τους λογαριασμούς, antivirus προγράμματα, αντίγραφα ασφαλείας σημαντικών δεδομένων, firewalls, VPNs, συστήματα πρόληψης εισβολών κ.ά.
Πηγή: www.bleepingcomputer.com
