Η Microsoft έχει αντιμετωπίσει δύο σημαντικές ευπάθειες αύξησης προνομίων που επηρεάζουν τη λειτουργία κρυπτογράφησης Windows BitLocker.
Οι ευπάθειες, που παρακολουθούνται ως CVE-2025-54911 και CVE-2025-54912, αποκαλύφθηκαν στις 9 Σεπτεμβρίου 2025 και έχουν χαρακτηριστεί με βαθμό σοβαρότητας ‘Σημαντικό‘. Και οι δύο ευπάθειες θα μπορούσαν να επιτρέψουν σε έναν εξουσιοδοτημένο επιτιθέμενο να αποκτήσει πλήρη προνόμια SYSTEM σε ένα παραβιασμένο μηχάνημα, παρακάμπτοντας τα επίπεδα ασφαλείας που έχουν σχεδιαστεί να επιβάλλον το BitLocker.
Δείτε επίσης: Το νέο ShrinkLocker ransomware καταχράται το BitLocker

Η Microsoft έχει σημειώσει ότι η εκμετάλλευση θεωρείται ‘λιγότερο πιθανή’ και, από τη στιγμή της αποκάλυψης, οι ευπάθειες δεν έχουν δημοσιοποιηθεί λεπτομερώς ούτε έχουν παρατηρηθεί να εκμεταλλεύονται στην πράξη. Και οι δύο ευπάθειες CVE-2025-54911 και CVE-2025-54912 ταξινομούνται ως ευπάθειες ‘Use-After-Free‘, ένας κοινός και επικίνδυνος τύπος σφάλματος διαφθοράς μνήμης. Αυτή η αδυναμία, καταλογογραφημένη υπό το CWE-416, συμβαίνει όταν ένα πρόγραμμα συνεχίζει να χρησιμοποιεί έναν δείκτη σε μια τοποθεσία μνήμης αφού αυτή η μνήμη έχει ελευθερωθεί ή αποδεσμευτεί.
Όταν ένας επιτιθέμενος μπορεί να επηρεάσει τα δεδομένα που γράφονται σε αυτόν τον αποδεσμευμένο χώρο, μπορεί συχνά να χειριστεί τη ροή εκτέλεσης του προγράμματος. Σε αυτό το σενάριο, ένας κακόβουλος παράγοντας θα μπορούσε να εκμεταλλευτεί αυτόν τον έλεγχο για να εκτελέσει αυθαίρετο κώδικα, οδηγώντας σε πλήρη κατάληψη του συστήματος. Η παρουσία δύο διακριτών σφαλμάτων ‘Use-After-Free’ σε ένα κρίσιμο στοιχείο ασφαλείας όπως το Windows BitLocker υπογραμμίζει τις συνεχιζόμενες προκλήσεις στη διατήρηση της ασφάλειας μνήμης σε σύνθετο λογισμικό.
Η επιτυχής εκμετάλλευση οποιασδήποτε από τις ευπάθειες οδηγεί σε πλήρη αύξηση προνομίων. Ένας επιτιθέμενος που εκμεταλλεύεται αυτά τα σφάλματα θα μπορούσε να αποκτήσει πρόσβαση σε επίπεδο SYSTEM, το υψηλότερο επίπεδο προνομίων σε ένα σύστημα Windows. Αυτό θα του έδινε τη δυνατότητα να εγκαταστήσει προγράμματα, να δει, να αλλάξει ή να διαγράψει δεδομένα και να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.
Δείτε ακόμα: BitLocker: Πώς νικήθηκε σε μόλις 43 δευτερόλεπτα!

Σύμφωνα με τις μετρήσεις CVSS που παρέχονται από τη Microsoft, μια επίθεση απαιτεί από έναν αντίπαλο να έχει ήδη χαμηλού επιπέδου προνόμια στο στόχο σύστημα. Επιπλέον, απαιτείται κάποια μορφή αλληλεπίδρασης χρήστη για να επιτύχει η εκμετάλλευση, που σημαίνει ότι ένας επιτιθέμενος θα πρέπει να ξεγελάσει έναν εξουσιοδοτημένο χρήστη να εκτελέσει μια συγκεκριμένη ενέργεια. Αυτή η προϋπόθεση καθιστά τις απομακρυσμένες, αυτοματοποιημένες επιθέσεις πιο δύσκολες, αλλά δεν μειώνει τον κίνδυνο σε σενάρια όπου ένας επιτιθέμενος έχει ήδη αποκτήσει αρχική πρόσβαση. Σε απάντηση στην ανακάλυψη, η Microsoft έχει διορθώσει τις ευπάθειες στην ενημέρωση Patch Tuesday του Σεπτεμβρίου 2025.
Η εταιρεία έχει προτρέψει τους χρήστες και τους διαχειριστές να εφαρμόσουν άμεσα τις τελευταίες ενημερώσεις για να προστατεύσουν τα συστήματά τους από πιθανές επιθέσεις. Ενώ η εκμεταλλευσιμότητα αξιολογείται επί του παρόντος ως λιγότερο πιθανή, η σοβαρότητα της πιθανής επίπτωσης απαιτεί άμεση δράση. Η ανακάλυψη της CVE-2025-54912 του Windows BitLocker, πιστώνεται στον Hussein Alrubaye, που εργάζεται με τη Microsoft, υποδεικνύοντας μια συνεργατική προσπάθεια μεταξύ της εταιρείας και εξωτερικών ερευνητών ασφαλείας για την αναγνώριση και επίλυση κρίσιμων ζητημάτων ασφαλείας.
Δείτε επίσης: Microsoft: Ενημέρωση του Windows 10 WinRE με διορθώσεις BitLocker

Οι χρήστες συμβουλεύονται να ελέγξουν για ενημερώσεις μέσω της κανονικής υπηρεσίας Windows Update για να διασφαλίσουν ότι τα συστήματά τους δεν είναι πλέον ευάλωτα σε αυτές τις ευπάθειες αύξησης προνομίων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
