Η Microsoft κυκλοφόρησε χθες το Patch Tuesday Μαρτίου 2025, το οποίο διορθώνει 57 ευπάθειες, συμπεριλαμβανομένων επτά zero-day.

Στην παρακάτω λίστα, μπορείτε να δείτε τις κατηγορίες σφαλμάτων που διορθώνονται αυτό το μήνα:
• 23 ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα
• 23 ευπάθειες που επιτρέπουν ανύψωση προνομίων
• 4 ευπάθειες που επιτρέπουν αποκάλυψη πληροφοριών
• 3 ευπάθειες που επιτρέπουν πλαστογράφηση
• 3 ευπάθειες που επιτρέπουν παράκαμψη λειτουργιών ασφαλείας
• 1 ευπάθεια που επιτρέπει Denial of Service επιθέσεις
Οι παραπάνω αριθμοί δεν περιλαμβάνουν Mariner bugs και 10 ευπάθειες του Microsoft Edge που διορθώθηκαν πριν μερικές ημέρες.
Δείτε επίσης: Ευπάθεια Zygote Injection επιτρέπει εκτέλεση κώδικα στο Android
Microsoft Patch Tuesday Μαρτίου 2025: Zero-day ευπάθειες
Το Patch Tuesday αυτού του μήνα διορθώνει έξι zero-day ευπάθειες που έχουν ήδη χρησιμοποιηθεί σε επιθέσεις και μία που έχει αποκαλυφθεί δημόσια. Η Microsoft ταξινομεί ένα σφάλμα ως zero-day όταν αποκαλύπτεται δημόσια ή χρησιμοποιείται σε επιθέσεις, ενώ δεν υπάρχει διαθέσιμη επίσημη ενημέρωση κώδικα.
Ευπάθειες που έχουν χρησιμοποιηθεί:
CVE-2025-24983: Windows Win32 Kernel Subsystem – Ανύψωση προνομίων
Η Microsoft λέει ότι αυτή η ευπάθεια επιτρέπει σε τοπικούς εισβολείς να αποκτήσουν προνόμια SYSTEM, αφού κερδίσουν ένα race condition. Η Microsoft δεν έχει δώσει λεπτομέρειες για τον τρόπο εκμετάλλευσης του ελαττώματος σε επιθέσεις.
CVE-2025-24984: Windows NTFS – Ευπάθεια αποκάλυψης πληροφοριών
Η Microsoft λέει ότι αυτή η ευπάθεια μπορεί να αξιοποιηθεί από εισβολείς που έχουν φυσική πρόσβαση στη συσκευή και μπορούν να εισάγουν μια κακόβουλη μονάδα USB. Η εκμετάλλευση επιτρέπει στους εισβολείς να διαβάζουν τμήματα του heap memory και να κλέβουν πληροφορίες.
CVE-2025-24985: Windows Fast FAT File System Driver – Απομακρυσμένη εκτέλεση κώδικα
Το Microsoft Patch Tuesday Μαρτίου διορθώνει και μια zero-day ευπάθεια που επιτρέπει απομακρυσμένη εκτέλεση κώδικα.
“Ένας εισβολέας μπορεί να ξεγελάσει έναν τοπικό χρήστη σε ένα ευάλωτο σύστημα για να εγκαταστήσει ένα ειδικά κατασκευασμένο VHD που στη συνέχεια θα ενεργοποιήσει την ευπάθεια“, εξηγεί η Microsoft. Η εταιρεία δεν έχει κοινοποιήσει λεπτομέρειες σχετικά με τον τρόπο εκμετάλλευσης της ευπάθειας.
Δείτε επίσης: CISA: Ευπάθειες των Advantive VeraCore και Ivanti στον Κατάλογο KEV
CVE-2025-24991: Windows NTFS – Ευπάθεια αποκάλυψης πληροφοριών
Η Microsoft λέει ότι οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ελάττωμα για να διαβάσουν μέρος του heap memory και να κλέψουν πληροφορίες.
Οι εισβολείς μπορούν να εκμεταλλευτούν το ελάττωμα ξεγελώντας έναν χρήστη ώστε να προσαρτήσει ένα κακόβουλο αρχείο VHD.
CVE-2025-24993: Windows NTFS – Απομακρυσμένη εκτέλεση κώδικα
Η Microsoft λέει ότι αυτή η ευπάθεια επιτρέπει σε έναν εισβολέα να εκτελέσει κώδικα.
“Ένας εισβολέας μπορεί να ξεγελάσει έναν τοπικό χρήστη σε ένα ευάλωτο σύστημα ώστε να εγκαταστήσει ένα ειδικά κατασκευασμένο VHD που στη συνέχεια θα ενεργοποιήσει την ευπάθεια“, εξηγεί η Microsoft
CVE-2025-26633: Microsoft Management Console – Παράκαμψη λειτουργιών ασφαλείας
“Σε ένα σενάριο επίθεσης μέσω email ή άμεσων μηνυμάτων, ο εισβολέας θα μπορούσε να στείλει στον στοχευμένο χρήστη ένα ειδικά διαμορφωμένο αρχείο που έχει σχεδιαστεί για να εκμεταλλεύεται την ευπάθεια“, εξηγεί η Microsoft.
“Σε κάθε περίπτωση, ένας εισβολέας δεν θα είχε κανέναν τρόπο να αναγκάσει έναν χρήστη να δει περιεχόμενο που ελέγχεται από τον εισβολέα. Αντίθετα, ένας εισβολέας θα πρέπει να πείσει έναν χρήστη να αναλάβει δράση. Για παράδειγμα, ένας εισβολέας θα μπορούσε να δελεάσει έναν χρήστη είτε να κάνει κλικ σε έναν σύνδεσμο που κατευθύνει τον χρήστη στον ιστότοπο του εισβολέα είτε να στείλει ένα κακόβουλο συνημμένο“.
Δείτε επίσης: Μάθετε τα πάντα για τις out-of-bounds write ευπάθειες
Όπως προείπαμε, το Microsoft Patch Tuesday Μαρτίου διορθώνει και μια zero-day ευπάθεια που απλά έχει αποκαλυφθεί δημόσια. Αυτή είναι:
CVE-2025-26630: Microsoft Access – Απομακρυσμένη εκτέλεση κώδικα
Για να γίνει κατάχρηση της ευπάθειας, ένας χρήστης πρέπει να εξαπατηθεί ώστε να ανοίξει ένα ειδικά διαμορφωμένο αρχείο Access. Αυτό μπορεί να γίνει μέσω phishing ή επιθέσεων κοινωνικής μηχανικής.
Ωστόσο, το ελάττωμα δεν μπορεί να αξιοποιηθεί μέσω του παραθύρου προεπισκόπησης.

Microsoft Patch Tuesday Μαρτίου 2025: Όλες οι ευπάθειες που διορθώνονται:
| Tag | CVE ID | CVE Title | Severity |
|---|---|---|---|
| .NET | CVE-2025-24043 | WinDbg Remote Code Execution Vulnerability | Important |
| ASP.NET Core & Visual Studio | CVE-2025-24070 | ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability | Important |
| Azure Agent Installer | CVE-2025-21199 | Azure Agent Installer for Backup and Site Recovery Elevation of Privilege Vulnerability | Important |
| Azure Arc | CVE-2025-26627 | Azure Arc Installer Elevation of Privilege Vulnerability | Important |
| Azure CLI | CVE-2025-24049 | Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability | Important |
| Azure PromptFlow | CVE-2025-24986 | Azure Promptflow Remote Code Execution Vulnerability | Important |
| Kernel Streaming WOW Thunk Service Driver | CVE-2025-24995 | Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability | Important |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2025-24072 | Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability | Important |
| Microsoft Management Console | CVE-2025-26633 | Microsoft Management Console Security Feature Bypass Vulnerability | Important |
| Microsoft Office | CVE-2025-24083 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2025-26629 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2025-24080 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2025-24057 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office Access | CVE-2025-26630 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-24081 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-24082 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2025-24075 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2025-24077 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2025-24078 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2025-24079 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Streaming Service | CVE-2025-24046 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability | Important |
| Microsoft Streaming Service | CVE-2025-24067 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability | Important |
| Microsoft Windows | CVE-2025-25008 | Windows Server Elevation of Privilege Vulnerability | Important |
| Microsoft Windows | CVE-2024-9157 | Synaptics: CVE-2024-9157 Synaptics Service Binaries DLL Loading Vulnerability | Important |
| Remote Desktop Client | CVE-2025-26645 | Remote Desktop Client Remote Code Execution Vulnerability | Critical |
| Role: DNS Server | CVE-2025-24064 | Windows Domain Name Service Remote Code Execution Vulnerability | Critical |
| Role: Windows Hyper-V | CVE-2025-24048 | Windows Hyper-V Elevation of Privilege Vulnerability | Important |
| Role: Windows Hyper-V | CVE-2025-24050 | Windows Hyper-V Elevation of Privilege Vulnerability | Important |
| Visual Studio | CVE-2025-24998 | Visual Studio Elevation of Privilege Vulnerability | Important |
| Visual Studio | CVE-2025-25003 | Visual Studio Elevation of Privilege Vulnerability | Important |
| Visual Studio Code | CVE-2025-26631 | Visual Studio Code Elevation of Privilege Vulnerability | Important |
| Windows Common Log File System Driver | CVE-2025-24059 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
| Windows Cross Device Service | CVE-2025-24994 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| Windows Cross Device Service | CVE-2025-24076 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| Windows exFAT File System | CVE-2025-21180 | Windows exFAT File System Remote Code Execution Vulnerability | Important |
| Windows Fast FAT Driver | CVE-2025-24985 | Windows Fast FAT File System Driver Remote Code Execution Vulnerability | Important |
| Windows File Explorer | CVE-2025-24071 | Microsoft Windows File Explorer Spoofing Vulnerability | Important |
| Windows Kernel Memory | CVE-2025-24997 | DirectX Graphics Kernel File Denial of Service Vulnerability | Important |
| Windows Kernel-Mode Drivers | CVE-2025-24066 | Kernel Streaming Service Driver Elevation of Privilege Vulnerability | Important |
| Windows MapUrlToZone | CVE-2025-21247 | MapUrlToZone Security Feature Bypass Vulnerability | Important |
| Windows Mark of the Web (MOTW) | CVE-2025-24061 | Windows Mark of the Web Security Feature Bypass Vulnerability | Important |
| Windows NTFS | CVE-2025-24993 | Windows NTFS Remote Code Execution Vulnerability | Important |
| Windows NTFS | CVE-2025-24984 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2025-24992 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2025-24991 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTLM | CVE-2025-24996 | NTLM Hash Disclosure Spoofing Vulnerability | Important |
| Windows NTLM | CVE-2025-24054 | NTLM Hash Disclosure Spoofing Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2025-24035 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
| Windows Remote Desktop Services | CVE-2025-24045 | Windows Remote Desktop Services Remote Code Execution Vulnerability | Critical |
| Windows Routing and Remote Access Service (RRAS) | CVE-2025-24051 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Important |
| Windows Subsystem for Linux | CVE-2025-24084 | Windows Subsystem for Linux (WSL2) Kernel Remote Code Execution Vulnerability | Critical |
| Windows Telephony Server | CVE-2025-24056 | Windows Telephony Service Remote Code Execution Vulnerability | Important |
| Windows USB Video Driver | CVE-2025-24988 | Windows USB Video Class System Driver Elevation of Privilege Vulnerability | Important |
| Windows USB Video Driver | CVE-2025-24987 | Windows USB Video Class System Driver Elevation of Privilege Vulnerability | Important |
| Windows USB Video Driver | CVE-2025-24055 | Windows USB Video Class System Driver Information Disclosure Vulnerability | Important |
| Windows Win32 Kernel Subsystem | CVE-2025-24044 | Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability | Important |
| Windows Win32 Kernel Subsystem | CVE-2025-24983 | Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability | Important |
Microsoft Patch Tuesday Μαρτίου 2025
Το Microsoft Patch Tuesday είναι μια πρακτική που ακολουθεί η Microsoft, όπου τη δεύτερη Τρίτη του κάθε μήνα κυκλοφορεί ενημερώσεις και διορθώσεις για τα λειτουργικά συστήματα της, τα προγράμματα και τις εφαρμογές της. Αυτές οι ενημερώσεις περιλαμβάνουν συνήθως διορθώσεις ασφαλείας, βελτιώσεις απόδοσης και νέα χαρακτηριστικά.
Ο σκοπός του Microsoft Patch Tuesday είναι να παρέχει στους χρήστες της Microsoft την καλύτερη δυνατή εμπειρία χρήσης, διορθώνοντας προβλήματα και εξασφαλίζοντας την ασφάλεια των συστημάτων τους. Oι ενημερώσεις ασφαλείας βοηθούν στην προστασία των συστημάτων από κενά ασφαλείας και κακόβουλο λογισμικό. Αυτές οι ενημερώσεις διορθώνουν γνωστά προβλήματα ασφαλείας και ενισχύουν την ανθεκτικότητα των συστημάτων έναντι επιθέσεων.
Πηγή: www.bleepingcomputer.com
