Η Microsoft έχει αντιμετωπίσει τέσσερις ευπάθειες αύξησης δικαιωμάτων πρόσβασης στην υπηρεσία Windows Defender Firewall, όλες αξιολογημένες ως “Σημαντικές” σε σοβαρότητα.
Δείτε επίσης: Οι χάκερ απενεργοποιούν τους πράκτορες EDR μέσω του WDAC
Οι αδυναμίες ασφαλείας περιγράφηκαν στην ενημέρωση ασφαλείας της Microsoft στις 9 Σεπτεμβρίου 2025. Εάν εκμεταλλευτούν, αυτές οι ευπάθειες θα μπορούσαν να επιτρέψουν σε έναν αυθεντικοποιημένο επιτιθέμενο να αποκτήσει υψηλότερα δικαιώματα σε ένα επηρεαζόμενο σύστημα.

Οι τέσσερις ευπάθειες παρακολουθούνται ως CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 και CVE-2025-54915. Όλες επιτρέπουν σε έναν τοπικό επιτιθέμενο να αυξήσει τα δικαιώματά του, θέτοντας σε σημαντικό κίνδυνο την ακεραιότητα του συστήματος. Κατά τη στιγμή της αποκάλυψης, η Microsoft δήλωσε ότι καμία από τις ευπάθειες δεν είχε δημοσιοποιηθεί ή εκμεταλλευτεί ενεργά. Τρεις από τις τέσσερις ευπάθειες (CVE-2025-54104, CVE-2025-54109 και CVE-2025-54915) προκαλούνται από ένα σφάλμα “type confusion” στην υπηρεσία Windows Defender Firewall. Πρόκειται για μια κοινή κατηγορία σφάλματος ασφάλειας μνήμης όπου ένα πρόγραμμα προσπαθεί να αποκτήσει πρόσβαση σε έναν πόρο με ασύμβατο τύπο, οδηγώντας σε απροσδόκητη και συχνά μη ασφαλή συμπεριφορά.
Σε αυτή την περίπτωση, επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να προκαλέσει μια κατάσταση που οδηγεί σε τοπική αύξηση δικαιωμάτων. Η τέταρτη ευπάθεια, CVE-2025-53808, είναι επίσης ένα σφάλμα αύξησης δικαιωμάτων υπηρεσίας, αν και η συμβουλευτική της Microsoft δεν την προσδιορίζει ως σφάλμα type confusion. Το κοινό μεταξύ όλων των ευπαθειών είναι το πιθανό αποτέλεσμα: ένας χρήστης με χαμηλά δικαιώματα να αποκτήσει αυξημένα δικαιώματα συστήματος.
Δείτε ακόμα: Το Microsoft Defender αποκλείει πλέον επιθέσεις email bombing

Για να εκμεταλλευτεί οποιαδήποτε από αυτές τις ευπάθειες, ένας επιτιθέμενος πρέπει πρώτα να έχει αυθεντικοποιημένη πρόσβαση στο στοχευμένο μηχάνημα. Επιπλέον, η εκμετάλλευση απαιτεί ο λογαριασμός του επιτιθέμενου να είναι μέλος μιας συγκεκριμένης, περιορισμένης ομάδας χρηστών. Αυτή η υψηλή προϋπόθεση αντικατοπτρίζεται στη μέτρηση CVSS “Απαιτούμενα Δικαιώματα: Υψηλά (PR:H)“, υποδεικνύοντας ότι ένας περιστασιακός ή μη αυθεντικοποιημένος επιτιθέμενος δεν μπορεί να αξιοποιήσει αυτές τις αδυναμίες.
Μια επιτυχής εκμετάλλευση θα επέτρεπε στον επιτιθέμενο να αυξήσει τα δικαιώματά του από “Επίπεδο Ακεραιότητας Μεσαίο” σε “Τοπική Υπηρεσία“. Αν και δεν είναι πλήρης έλεγχος συστήματος ή επίπεδο διαχειριστή, η απόκτηση δικαιωμάτων Τοπικής Υπηρεσίας παρέχει σημαντικές δυνατότητες, επιτρέποντας σε έναν επιτιθέμενο να αποκτήσει πρόσβαση και να χειριστεί ένα ευρύ φάσμα πόρων συστήματος, να εγκαταστήσει κακόβουλο λογισμικό ή να θέσει περαιτέρω σε κίνδυνο τον επηρεαζόμενο υπολογιστή.
Η αξιολόγηση εκμεταλλευσιμότητας της Microsoft υποδεικνύει ότι μια επίθεση είναι “Λιγότερο Πιθανή” για τις CVE-2025-53808, CVE-2025-54104 και CVE-2025-54109. Για την CVE-2025-54915, η αξιολόγηση είναι ακόμη χαμηλότερη, στο “Εκμετάλλευση Απίθανη“. Αυτή η ανάλυση βασίζεται στα υψηλά δικαιώματα που απαιτούνται για έναν επιτιθέμενο να είναι σε θέση να εκμεταλλευτεί τις αδυναμίες. Παρά τη χαμηλή πιθανότητα εκμετάλλευσης, η αξιολόγηση σοβαρότητας “Σημαντική” υπογραμμίζει τον πιθανό κίνδυνο εάν ένας επιτιθέμενος πληροί τις απαραίτητες προϋποθέσεις.
Δείτε επίσης: Η Siemens ειδοποιεί για πρόβλημα με το Microsoft Defender Antivirus

Η Microsoft έχει κυκλοφορήσει ενημερώσεις ασφαλείας για να διορθώσει αυτές τις ευπάθειες σε όλες τις επηρεαζόμενες εκδόσεις των Windows. Οι διαχειριστές συστημάτων και οι χρήστες συνιστάται έντονα να εφαρμόσουν τις ενημερώσεις ασφαλείας του Σεπτεμβρίου 2025 άμεσα για να προστατεύσουν τα συστήματά τους και να μετριάσουν τον κίνδυνο πιθανών επιθέσεων αύξησης δικαιωμάτων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
