Η Microsoft κυκλοφόρησε χθες το Patch Tuesday Φεβρουαρίου 2025, το οποίο διορθώνει 55 ευπάθειες, συμπεριλαμβανομένων τεσσάρων zero-day.

Στην παρακάτω λίστα, μπορείτε να δείτε τις κατηγορίες σφαλμάτων που διορθώνονται αυτό το μήνα:
- 22 ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα
- 19 ευπάθειες που επιτρέπουν ανύψωση προνομίων
- 9 ευπάθειες που επιτρέπουν Denial of Service επιθέσεις
- 3 ευπάθειες που επιτρέπουν πλαστογράφηση
- 2 ευπάθειες που επιτρέπουν παράκαμψη λειτουργιών ασφαλείας
- 1 ευπάθεια που επιτρέπει αποκάλυψη πληροφοριών
Οι παραπάνω αριθμοί δεν περιλαμβάνουν μια κρίσιμη ευπάθεια αύξησης προνομίων του Microsoft Dynamics 365 Sales και 10 ευπάθειες του Microsoft Edge που διορθώθηκαν στις 6 Φεβρουαρίου.
Δείτε επίσης: Ευπάθεια στο διακομιστή Orthanc διακυβεύει ιατρικά δεδομένα
Microsoft Patch Tuesday Φεβρουαρίου 2025: Zero-day ευπάθειες
Το Patch Tuesday αυτού του μήνα διορθώνει τέσσερις zero-day ευπάθειες. Οι δύο έχουν χρησιμοποιηθεί σε επιθέσεις. Η Microsoft ταξινομεί ένα σφάλμα ως zero-day όταν αποκαλύπτεται δημόσια ή χρησιμοποιείται σε επιθέσεις, ενώ δεν υπάρχει διαθέσιμη επίσημη ενημέρωση κώδικα.
Οι δύο ευπάθειες που χρησιμοποιούνται σε επιθέσεις και διορθώθηκαν με το Microsoft Patch Tuesday Φεβρουαρίου είναι:
CVE-2025-21391: Ευπάθεια ανύψωσης προνομίων στο Windows Storage
Η Microsoft έχει επιδιορθώσει μια ευπάθεια που χρησιμοποιείται ενεργά και μπορεί να χρησιμοποιηθεί για τη διαγραφή αρχείων.
“Ένας εισβολέας θα μπορούσε να διαγράψει μόνο στοχευμένα αρχεία σε ένα σύστημα“, αναφέρει η εταιρεία. “Αυτή η ευπάθεια δεν επιτρέπει την αποκάλυψη οποιασδήποτε εμπιστευτικής πληροφορίας, αλλά θα μπορούσε να επιτρέψει σε έναν εισβολέα να διαγράψει δεδομένα που θα μπορούσαν να έχουν ως αποτέλεσμα τη μη διαθεσιμότητα της υπηρεσίας“, συνέχισε η Microsoft.
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock: Ευπάθεια ανύψωσης προνομίων
Η δεύτερη ευπάθεια που εκμεταλλεύονται οι hackers επιτρέπει την απόκτηση προνομίων SYSTEM στα Windows.
Είναι άγνωστο πώς χρησιμοποιήθηκε σε επιθέσεις και η Microsoft λέει ότι αυτό το ελάττωμα αποκαλύφθηκε ανώνυμα.
Microsoft Patch Tuesday Φεβρουαρίου: Zero-days που αποκαλύφθηκαν δημόσια
CVE-2025-21194 – Ευπάθεια παράκαμψης δυνατοτήτων ασφαλείας στο Microsoft Surface
Η Microsoft λέει ότι πρόκειται για μια ευπάθεια hypervisor που επιτρέπει στις επιθέσεις να παρακάμψουν το UEFI και να υπονομεύσουν τον ασφαλή πυρήνα.
Η Microsoft λέει ότι ο Francisco Falcón και ο Iván Arce της Quarkslab ανακάλυψαν την ευπάθεια.
Δείτε επίσης: Η Apple διορθώνει τη δεύτερη zero-day ευπάθεια για φέτος!

CVE-2025-21377 – NTLM Hash: Ευπάθεια πλαστογράφησης
Η Microsoft διόρθωσε μια ευπάθεια που εκθέτει τα NTLM hashes ενός χρήστη των Windows, επιτρέποντας σε έναν απομακρυσμένο εισβολέα να συνδεθεί ενδεχομένως ως χρήστης.
“Η ελάχιστη αλληλεπίδραση ενός χρήστη με ένα κακόβουλο αρχείο, όπως η επιλογή (μονό κλικ), η επιθεώρηση (δεξί κλικ) ή η εκτέλεση μιας ενέργειας διαφορετικής από το άνοιγμα ή την εκτέλεση του αρχείου, θα μπορούσε να ενεργοποιήσει αυτήν την ευπάθεια“, εξηγεί η Microsoft.
Η Microsoft λέει ότι αυτό το ελάττωμα ανακαλύφθηκε από πολλούς ερευνητές (Owen Cheung, Ivan Sheung, Vincent Yau, Yorick Koster, Blaz Satler).
Δείτε επίσης: Η Zimbra διορθώνει κρίσιμες ευπάθειες!
Microsoft Patch Tuesday Φεβρουαρίου 2025: Όλες οι ευπάθειες
Στον παρακάτω πίνακα, μπορείτε να δείτε όλες τις ευπάθειες που διορθώνονται αυτό το μήνα:
| Tag | CVE ID | CVE Title | Severity |
|---|---|---|---|
| Active Directory Domain Services | CVE-2025-21351 | Windows Active Directory Domain Services API Denial of Service Vulnerability | Important |
| Azure Network Watcher | CVE-2025-21188 | Azure Network Watcher VM Extension Elevation of Privilege Vulnerability | Important |
| Microsoft AutoUpdate (MAU) | CVE-2025-24036 | Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability | Important |
| Microsoft Digest Authentication | CVE-2025-21368 | Microsoft Digest Authentication Remote Code Execution Vulnerability | Important |
| Microsoft Digest Authentication | CVE-2025-21369 | Microsoft Digest Authentication Remote Code Execution Vulnerability | Important |
| Microsoft Dynamics 365 Sales | CVE-2025-21177 | Microsoft Dynamics 365 Sales Elevation of Privilege Vulnerability | Critical |
| Microsoft Edge (Chromium-based) | CVE-2025-21267 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | Low |
| Microsoft Edge (Chromium-based) | CVE-2025-21279 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | Important |
| Microsoft Edge (Chromium-based) | CVE-2025-21342 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | Important |
| Microsoft Edge (Chromium-based) | CVE-2025-0445 | Chromium: CVE-2025-0445 Use after free in V8 | Unknown |
| Microsoft Edge (Chromium-based) | CVE-2025-0451 | Chromium: CVE-2025-0451 Inappropriate implementation in Extensions API | Unknown |
| Microsoft Edge (Chromium-based) | CVE-2025-0444 | Chromium: CVE-2025-0444 Use after free in Skia | Unknown |
| Microsoft Edge (Chromium-based) | CVE-2025-21283 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | Important |
| Microsoft Edge (Chromium-based) | CVE-2025-21404 | Microsoft Edge (Chromium-based) Spoofing Vulnerability | Low |
| Microsoft Edge (Chromium-based) | CVE-2025-21408 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability | Important |
| Microsoft Edge for iOS and Android | CVE-2025-21253 | Microsoft Edge for IOS and Android Spoofing Vulnerability | Moderate |
| Microsoft High Performance Compute Pack (HPC) Linux Node Agent | CVE-2025-21198 | Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2025-21392 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2025-21397 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-21381 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2025-21394 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-21383 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-21390 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-21386 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-21387 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2025-21400 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft PC Manager | CVE-2025-21322 | Microsoft PC Manager Elevation of Privilege Vulnerability | Important |
| Microsoft Streaming Service | CVE-2025-21375 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability | Important |
| Microsoft Surface | CVE-2025-21194 | Microsoft Surface Security Feature Bypass Vulnerability | Important |
| Microsoft Windows | CVE-2025-21337 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Open Source Software | CVE-2023-32002 | HackerOne: CVE-2023-32002 Node.js `Module._load()` policy Remote Code Execution Vulnerability | Important |
| Outlook for Android | CVE-2025-21259 | Microsoft Outlook Spoofing Vulnerability | Important |
| Visual Studio | CVE-2025-21206 | Visual Studio Installer Elevation of Privilege Vulnerability | Important |
| Visual Studio Code | CVE-2025-24039 | Visual Studio Code Elevation of Privilege Vulnerability | Important |
| Visual Studio Code | CVE-2025-24042 | Visual Studio Code JS Debug Extension Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2025-21418 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows CoreMessaging | CVE-2025-21358 | Windows Core Messaging Elevation of Privileges Vulnerability | Important |
| Windows CoreMessaging | CVE-2025-21184 | Windows Core Messaging Elevation of Privileges Vulnerability | Important |
| Windows DHCP Client | CVE-2025-21179 | DHCP Client Service Denial of Service Vulnerability | Important |
| Windows DHCP Server | CVE-2025-21379 | DHCP Client Service Remote Code Execution Vulnerability | Critical |
| Windows Disk Cleanup Tool | CVE-2025-21420 | Windows Disk Cleanup Tool Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2025-21414 | Windows Core Messaging Elevation of Privileges Vulnerability | Important |
| Windows Installer | CVE-2025-21373 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21216 | Internet Connection Sharing (ICS) Denial of Service Vulnerability | Important |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21212 | Internet Connection Sharing (ICS) Denial of Service Vulnerability | Important |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21352 | Internet Connection Sharing (ICS) Denial of Service Vulnerability | Important |
| Windows Internet Connection Sharing (ICS) | CVE-2025-21254 | Internet Connection Sharing (ICS) Denial of Service Vulnerability | Important |
| Windows Kerberos | CVE-2025-21350 | Windows Kerberos Denial of Service Vulnerability | Important |
| Windows Kernel | CVE-2025-21359 | Windows Kernel Security Feature Bypass Vulnerability | Important |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2025-21376 | Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability | Critical |
| Windows Message Queuing | CVE-2025-21181 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability | Important |
| Windows NTLM | CVE-2025-21377 | NTLM Hash Disclosure Spoofing Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2025-21349 | Windows Remote Desktop Configuration Service Tampering Vulnerability | Important |
| Windows Resilient File System (ReFS) Deduplication Service | CVE-2025-21183 | Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability | Important |
| Windows Resilient File System (ReFS) Deduplication Service | CVE-2025-21182 | Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability | Important |
| Windows Routing and Remote Access Service (RRAS) | CVE-2025-21410 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
| Windows Routing and Remote Access Service (RRAS) | CVE-2025-21208 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
| Windows Setup Files Cleanup | CVE-2025-21419 | Windows Setup Files Cleanup Elevation of Privilege Vulnerability | Important |
| Windows Storage | CVE-2025-21391 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Telephony Server | CVE-2025-21201 | Windows Telephony Server Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2025-21407 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2025-21406 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2025-21200 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2025-21371 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2025-21190 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows Update Stack | CVE-2025-21347 | Windows Deployment Services Denial of Service Vulnerability | Important |
| Windows Win32 Kernel Subsystem | CVE-2025-21367 | Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability | Important |
Microsoft Patch Tuesday Φεβρουαρίου 2025
Το Microsoft Patch Tuesday είναι μια πρακτική που ακολουθεί η Microsoft, όπου τη δεύτερη Τρίτη του κάθε μήνα κυκλοφορεί ενημερώσεις και διορθώσεις για τα λειτουργικά συστήματα της, τα προγράμματα και τις εφαρμογές της. Αυτές οι ενημερώσεις περιλαμβάνουν συνήθως διορθώσεις ασφαλείας, βελτιώσεις απόδοσης και νέα χαρακτηριστικά.
Ο σκοπός του Microsoft Patch Tuesday είναι να παρέχει στους χρήστες της Microsoft την καλύτερη δυνατή εμπειρία χρήσης, διορθώνοντας προβλήματα και εξασφαλίζοντας την ασφάλεια των συστημάτων τους. Oι ενημερώσεις ασφαλείας βοηθούν στην προστασία των συστημάτων από κενά ασφαλείας και κακόβουλο λογισμικό. Αυτές οι ενημερώσεις διορθώνουν γνωστά προβλήματα ασφαλείας και ενισχύουν την ανθεκτικότητα των συστημάτων έναντι επιθέσεων.
Πηγή: www.bleepingcomputer.com
