ΑρχικήSecurityΚρίσιμες ευπάθειες στο Windows Defender Firewall

Κρίσιμες ευπάθειες στο Windows Defender Firewall

Η Microsoft έχει αντιμετωπίσει τέσσερις ευπάθειες αύξησης δικαιωμάτων πρόσβασης στην υπηρεσία Windows Defender Firewall, όλες αξιολογημένες ως “Σημαντικές” σε σοβαρότητα.

Δείτε επίσης: Οι χάκερ απενεργοποιούν τους πράκτορες EDR μέσω του WDAC

Οι αδυναμίες ασφαλείας περιγράφηκαν στην ενημέρωση ασφαλείας της Microsoft στις 9 Σεπτεμβρίου 2025. Εάν εκμεταλλευτούν, αυτές οι ευπάθειες θα μπορούσαν να επιτρέψουν σε έναν αυθεντικοποιημένο επιτιθέμενο να αποκτήσει υψηλότερα δικαιώματα σε ένα επηρεαζόμενο σύστημα.

Windows Defender Firewall

Οι τέσσερις ευπάθειες παρακολουθούνται ως CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 και CVE-2025-54915. Όλες επιτρέπουν σε έναν τοπικό επιτιθέμενο να αυξήσει τα δικαιώματά του, θέτοντας σε σημαντικό κίνδυνο την ακεραιότητα του συστήματος. Κατά τη στιγμή της αποκάλυψης, η Microsoft δήλωσε ότι καμία από τις ευπάθειες δεν είχε δημοσιοποιηθεί ή εκμεταλλευτεί ενεργά. Τρεις από τις τέσσερις ευπάθειες (CVE-2025-54104, CVE-2025-54109 και CVE-2025-54915) προκαλούνται από ένα σφάλμα “type confusion” στην υπηρεσία Windows Defender Firewall. Πρόκειται για μια κοινή κατηγορία σφάλματος ασφάλειας μνήμης όπου ένα πρόγραμμα προσπαθεί να αποκτήσει πρόσβαση σε έναν πόρο με ασύμβατο τύπο, οδηγώντας σε απροσδόκητη και συχνά μη ασφαλή συμπεριφορά.

Σε αυτή την περίπτωση, επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να προκαλέσει μια κατάσταση που οδηγεί σε τοπική αύξηση δικαιωμάτων. Η τέταρτη ευπάθεια, CVE-2025-53808, είναι επίσης ένα σφάλμα αύξησης δικαιωμάτων υπηρεσίας, αν και η συμβουλευτική της Microsoft δεν την προσδιορίζει ως σφάλμα type confusion. Το κοινό μεταξύ όλων των ευπαθειών είναι το πιθανό αποτέλεσμα: ένας χρήστης με χαμηλά δικαιώματα να αποκτήσει αυξημένα δικαιώματα συστήματος.

Δείτε ακόμα: Το Microsoft Defender αποκλείει πλέον επιθέσεις email bombing

Κρίσιμες ευπάθειες στο Windows Defender Firewall
Κρίσιμες ευπάθειες στο Windows Defender Firewall

Για να εκμεταλλευτεί οποιαδήποτε από αυτές τις ευπάθειες, ένας επιτιθέμενος πρέπει πρώτα να έχει αυθεντικοποιημένη πρόσβαση στο στοχευμένο μηχάνημα. Επιπλέον, η εκμετάλλευση απαιτεί ο λογαριασμός του επιτιθέμενου να είναι μέλος μιας συγκεκριμένης, περιορισμένης ομάδας χρηστών. Αυτή η υψηλή προϋπόθεση αντικατοπτρίζεται στη μέτρηση CVSS “Απαιτούμενα Δικαιώματα: Υψηλά (PR:H)“, υποδεικνύοντας ότι ένας περιστασιακός ή μη αυθεντικοποιημένος επιτιθέμενος δεν μπορεί να αξιοποιήσει αυτές τις αδυναμίες.

Μια επιτυχής εκμετάλλευση θα επέτρεπε στον επιτιθέμενο να αυξήσει τα δικαιώματά του από “Επίπεδο Ακεραιότητας Μεσαίο” σε “Τοπική Υπηρεσία“. Αν και δεν είναι πλήρης έλεγχος συστήματος ή επίπεδο διαχειριστή, η απόκτηση δικαιωμάτων Τοπικής Υπηρεσίας παρέχει σημαντικές δυνατότητες, επιτρέποντας σε έναν επιτιθέμενο να αποκτήσει πρόσβαση και να χειριστεί ένα ευρύ φάσμα πόρων συστήματος, να εγκαταστήσει κακόβουλο λογισμικό ή να θέσει περαιτέρω σε κίνδυνο τον επηρεαζόμενο υπολογιστή.

Η αξιολόγηση εκμεταλλευσιμότητας της Microsoft υποδεικνύει ότι μια επίθεση είναι “Λιγότερο Πιθανή” για τις CVE-2025-53808, CVE-2025-54104 και CVE-2025-54109. Για την CVE-2025-54915, η αξιολόγηση είναι ακόμη χαμηλότερη, στο “Εκμετάλλευση Απίθανη“. Αυτή η ανάλυση βασίζεται στα υψηλά δικαιώματα που απαιτούνται για έναν επιτιθέμενο να είναι σε θέση να εκμεταλλευτεί τις αδυναμίες. Παρά τη χαμηλή πιθανότητα εκμετάλλευσης, η αξιολόγηση σοβαρότητας “Σημαντική” υπογραμμίζει τον πιθανό κίνδυνο εάν ένας επιτιθέμενος πληροί τις απαραίτητες προϋποθέσεις.

Δείτε επίσης: Η Siemens ειδοποιεί για πρόβλημα με το Microsoft Defender Antivirus

Κρίσιμες ευπάθειες στο Windows Defender Firewall
Κρίσιμες ευπάθειες στο Windows Defender Firewall

Η Microsoft έχει κυκλοφορήσει ενημερώσεις ασφαλείας για να διορθώσει αυτές τις ευπάθειες σε όλες τις επηρεαζόμενες εκδόσεις των Windows. Οι διαχειριστές συστημάτων και οι χρήστες συνιστάται έντονα να εφαρμόσουν τις ενημερώσεις ασφαλείας του Σεπτεμβρίου 2025 άμεσα για να προστατεύσουν τα συστήματά τους και να μετριάσουν τον κίνδυνο πιθανών επιθέσεων αύξησης δικαιωμάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS