ΑρχικήSecurityΗ CISA προειδοποιεί για ενεργή ευπάθεια του MMC των Windows

Η CISA προειδοποιεί για ενεργή ευπάθεια του MMC των Windows

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) εξέδωσε μια επείγουσα συμβουλή σχετικά με μια ευπάθεια που χρησιμοποιείται ενεργά στην Κονσόλα διαχείρισης των Microsoft Windows (MMC), η οποία παρακολουθείται ως CVE-2025-26633.

Δείτε επίσης: Microsoft Patch Tuesday Μαρτίου 2025: Διορθώνει 57 ευπάθειες

ευπάθεια MMC

Αυτό το ελάττωμα improper neutralization (CWE-707) επιτρέπει σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα μέσω ενός δικτύου, θέτοντας σημαντικούς κινδύνους για τα μη επιδιορθωμένα συστήματα.

Αν και η συσχέτισή του με καμπάνιες ransomware παραμένει ανεπιβεβαίωτη, η δυνατότητα εκμετάλλευσης της ευπάθειας ώθησε την CISA να την προσθέσει στον κατάλογο Known Exploited Vulnerabilities (KEV) και να αναθέσει σε ομοσπονδιακές υπηρεσίες να την αποκαταστήσουν έως τις 2 Απριλίου 2025, σύμφωνα με την δεσμευτική επιχειρησιακή οδηγία (BOD22-01).

Οι ιδιωτικοί οργανισμοί ενθαρρύνονται έντονα να δώσουν προτεραιότητα σε αυτήν την ευπάθεια στους κύκλους διαχείρισης ενημερώσεων κώδικα.

Η ευπάθεια βρίσκεται στο MMC, ένα κρίσιμο στοιχείο για τους διαχειριστές συστήματος για τη διαχείριση εργαλείων όπως το πρόγραμμα επεξεργασίας πολιτικής ομάδας, η διαχείριση συσκευών και η διαχείριση δίσκων.

Δείτε ακόμα: CISA: Ευπάθειες Cisco και Windows στον κατάλογο KEV

Οι εισβολείς εκμεταλλεύονται το ακατάλληλο input sanitization στις διεπαφές δικτύου του MMC, επιτρέποντάς τους να εισάγουν κακόβουλο κώδικα μέσω δημιουργημένων αιτημάτων.

Η CISA προειδοποιεί για ενεργή ευπάθεια του MMC των Windows

Η επιτυχής εκμετάλλευση παρέχει μη εξουσιοδοτημένα προνόμια, επιτρέποντας την πλευρική κίνηση εντός δικτύων, την εξαγωγή δεδομένων ή την ανάπτυξη δευτερευόντων ωφέλιμων φορτίων.

Ο φορέας επίθεσης που βασίζεται στο δίκτυο του ελαττώματος το καθιστά ιδιαίτερα επικίνδυνο, καθώς δεν απαιτεί φυσική πρόσβαση ή αλληλεπίδραση με τον χρήστη.

Τα συστήματα με εκτεθειμένες υπηρεσίες MMC—κοινές σε εταιρικά περιβάλλοντα για απομακρυσμένη διαχείριση—διατρέχουν τον υψηλότερο κίνδυνο.

Σύμφωνα με το BOD 22-01, οι ομοσπονδιακές υπηρεσίες πρέπει να εφαρμόζουν μετριασμούς που παρέχονται από τον προμηθευτή ή να διακόπτουν τη χρήση MMC εάν δεν υπάρχουν διαθέσιμες ενημερώσεις κώδικα, για να αντιμετωπίσουν την ευπάθεια. Για τις υπηρεσίες cloud, η CISA επιβάλλει τη συμμόρφωση με τις κατευθυντήριες γραμμές σκλήρυνσης του BOD 22-01, συμπεριλαμβανομένης της τμηματοποίησης δικτύου και των ελέγχων πρόσβασης με τα λιγότερα προνόμια.

Δείτε επίσης: Η CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV

Οι καμπάνιες ransomware είναι κακόβουλες επιθέσεις στον κυβερνοχώρο κατά τις οποίες οι εισβολείς κρυπτογραφούν τα αρχεία ενός θύματος ή ολόκληρο το σύστημα, καθιστώντας τα απρόσιτα και απαιτούν λύτρα (συνήθως σε κρυπτονομίσματα) για κλειδιά αποκρυπτογράφησης. Αυτές οι εκστρατείες έχουν γίνει μια διαδεδομένη μορφή εγκλήματος στον κυβερνοχώρο και μπορούν να στοχεύουν άτομα, επιχειρήσεις, κυβερνητικές υπηρεσίες ή οποιονδήποτε οργανισμό με πολύτιμα δεδομένα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: cybersecuritynews

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS