Η σλοβακική εταιρεία κυβερνοασφάλειας ESET αναφέρει ότι μια πρόσφατα επιδιορθωμένη ευπάθεια zero-day στο Kernel Subsystem των Windows Win32 έχει αρχίσει να εκμεταλλεύεται σε επιθέσεις από τον Μάρτιο του 2023.
Δείτε επίσης: Η Apple διορθώνει την τρίτη zero-day ευπάθεια για φέτος

Το ελάττωμα ασφαλείας διορθώθηκε στις ενημερώσεις των Windows που δημοσιεύθηκαν με το Patch Tuesday αυτού του μήνα. Το συγκεκριμένο ελάττωμα παρακολουθείται πλέον με τον κωδικό CVE-2025-24983 και αναφέρθηκε στη Microsoft από τον ερευνητή της ESET, Filip Jurčacko.
Η ευπάθεια zero-day στο Windows Kernel Subsystem, προκύπτει από μια αδυναμία στη χρήση, η οποία επιτρέπει στους εισβολείς με περιορισμένα προνόμια να αποκτήσουν δικαιώματα SYSTEM χωρίς να χρειάζεται αλληλεπίδραση με τον χρήστη. Παρ’ όλα αυτά, η εταιρεία χαρακτήρισε αυτές τις επιθέσεις ως ιδιαίτερα πολύπλοκες, καθώς η επιτυχής εκμετάλλευση απαιτεί από τους κακόβουλους παράγοντες να δημιουργήσουν race condition.
Η ESET ανακοίνωσε την Τρίτη ότι ένα zero-day exploit που εκμεταλλεύεται την ευπάθεια CVE-2025-24983 “παρουσιάστηκε για πρώτη” τον Μάρτιο του 2023 σε συστήματα που έχουν μολυνθεί με το backdoor PipeMagic.
Αυτή η εκμετάλλευση επικεντρώνεται αποκλειστικά σε παλαιότερες εκδόσεις των Windows, όπως τα Windows Server 2012 R2 και Windows 8.1, οι οποίες δεν έχουν πλέον υποστήριξη από τη Microsoft. Παρ’ όλα αυτά, η ευπάθεια επηρεάζει και τις πιο πρόσφατες εκδόσεις των Windows, συμπεριλαμβανομένων των Windows Server 2016 και Windows 10, που εξακολουθούν να υποστηρίζονται, με την έκδοση 1809 και παλαιότερες εκδόσεις του Windows 10.
Δείτε ακόμα: Microsoft Patch Tuesday Μαρτίου 2025: Διορθώνει 57 ευπάθειες

Το PipeMagic ανακαλύφθηκε από την Kaspersky το 2022 και μπορεί να χρησιμοποιηθεί για τη συλλογή ευαίσθητων δεδομένων, παρέχει στους εισβολείς πλήρη απομακρυσμένη πρόσβαση σε μολυσμένες συσκευές και τους δίνει τη δυνατότητα να αναπτύξουν επιπλέον κακόβουλα ωφέλιμα φορτία για να μετακινηθούν πλευρικά μέσω των δικτύων των θυμάτων.
Το 2023, η Kaspersky το είδε να αναπτύσσεται σε επιθέσεις ransomware Nokoyawa που εκμεταλλεύονταν ένα άλλο Windows zero-day, ένα ελάττωμα κλιμάκωσης προνομίων στο Common Log File System Driver που παρακολουθείται ως CVE-2023-28252.
Χθες, η CISA πρόσθεσε και τις έξι zero-days στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών, δίνοντας εντολή στις υπηρεσίες του Federal Civilian Executive Branch (FCEB) να ασφαλίσουν τα συστήματά τους έως την 1η Απριλίου, όπως απαιτείται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.
Δείτε επίσης: Ενημερώσεις ασφαλείας Android – Μάρτιος 2025: Διόρθωση 44 ευπαθειών
Ο όρος zero-day αναφέρεται σε ένα κενό ασφαλείας ή ευπάθεια σε λογισμικό ή σύστημα που είναι άγνωστο στον κατασκευαστή του ή στον προγραμματιστή του και μπορεί να εκμεταλλευτεί ένας κακόβουλος χρήστης, όπως στην πρείπτωση του Windows Kernel Subsystem. Η λέξη “zero-day” αναφέρεται στο γεγονός ότι ο κατασκευαστής δεν έχει ακόμα ανακαλύψει το πρόβλημα ή δεν έχει κυκλοφορήσει κάποιο patch ή ενημέρωση για να το διορθώσει. Αυτές οι ευπάθειες είναι ιδιαίτερα επικίνδυνες, επειδή οι επιτιθέμενοι μπορούν να τις εκμεταλλευτούν προτού ο κατασκευαστής λάβει μέτρα για να τις διορθώσει, άρα το “zero-day” αναφέρεται στην πρώτη στιγμή που η ευπάθεια εκμεταλλεύεται.
Πηγή: bleepingcomputer
