ΑρχικήSecurityWindows 11: Παλιό patch της Microsoft δημιούργησε νέα ευπάθεια

Windows 11: Παλιό patch της Microsoft δημιούργησε νέα ευπάθεια

Μια νέα ευπάθεια “kernel address leak” έχει ανακαλυφθεί στις τελευταίες εκδόσεις των Windows 11 (24H2) και Windows Server 2022 (24H2).

Windows 11 Microsoft ευπάθεια

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-53136, εισήχθη από ένα patch της ίδιας της Microsoft που είχε ως στόχο να διορθώσει μια άλλη ευπάθεια, την CVE-2024-43511.

Σύμφωνα με την Crowdfense, το νέο σφάλμα υπονομεύει τις πρόσφατες βελτιώσεις ασφαλείας στα Windows, παρέχοντας έναν αξιόπιστο τρόπο για τους επιτιθέμενους να παρακάμψουν τον μηχανισμό Kernel Address Space Layout Randomization (KASLR), μια κρίσιμη άμυνα.

Στις πρόσφατες ενημερώσεις, ειδικά στην έκδοση 24H2 των Windows 11 και Windows Server 2022, η Microsoft έκανε σημαντικά βήματα για να ενισχύσει τον πυρήνα του λειτουργικού συστήματος ενάντια σε επιθέσεις. Η εταιρεία περιόρισε την πρόσβαση στις βασικές διευθύνσεις του πυρήνα περιορίζοντας λειτουργίες όπως το NtQuerySystemInformation(). Αυτή η αλλαγή σήμαινε ότι μόνο διαδικασίες με υψηλά προνόμια μπορούσαν να ανακτήσουν αυτές τις πληροφορίες, εξουδετερώνοντας αποτελεσματικά μια κοινή τεχνική που χρησιμοποιούν οι επιτιθέμενοι για να παρακάμψουν το KASLR και καθιστώντας πολύ πιο δύσκολη την εκμετάλλευση ευπαθειών του πυρήνα.

Δείτε επίσης: Κρίσιμες ευπάθειες στο Windows Defender Firewall

Ωστόσο, η ανάλυση του patch του Οκτωβρίου 2024 για την CVE-2024-43511, μια ευπάθεια Time-of-check Time-of-use (TOCTOU) race condition, αποκάλυψε ένα κρίσιμο λάθος. Κατά την επιδιόρθωση του αρχικού σφάλματος, οι προγραμματιστές τροποποίησαν τη λειτουργία RtlSidHashInitialize(). Ο νέος κώδικας γράφει προσωρινά έναν ευαίσθητο kernel pointer από το TOKEN structure σε ένα user-controlled buffer. Αν και ο pointer αφαιρείται γρήγορα, δημιουργεί ένα μικρό αλλά εκμεταλλεύσιμο χρονικό παράθυρο για έναν επιτιθέμενο να το διαβάσει.

Ένας επιτιθέμενος μπορεί να ενεργοποιήσει αυτή την ευπάθεια κάνοντας ένα συγκεκριμένο system call (NtQueryInformationToken() με TokenAccessInformation class) ενώ ταυτόχρονα εκτελεί ένα ξεχωριστό thread για να διαβάσει το memory location όπου το kernel address διαρρέει προσωρινά.

Windows 11: Παλιό patch της Microsoft δημιούργησε νέα ευπάθεια

Παρά το γεγονός ότι πρόκειται για ένα race condition, το χρονικό παράθυρο είναι αρκετά ευρύ για να κάνει την εκμετάλλευση ιδιαίτερα αξιόπιστη. Σύμφωνα με την Crowdfense, ένα proof-of-concept δείχνει ότι η διαρρεύσασα διεύθυνση TOKEN μπορεί να αποκτηθεί σχεδόν κάθε φορά που εκτελείται η εκμετάλλευση.

Δείτε επίσης: Η KioSoft έκανε πάνω από ένα χρόνο να διορθώσει κρίσιμη ευπάθεια

Windows 11: Επηρεάζονται οι πιο πρόσφατες εκδόσεις

Η επίδραση είναι σημαντική επειδή αυτή η διαρροή λειτουργεί στις τελευταίες, πλήρως ενημερωμένες εκδόσεις των Windows 11 και μπορεί να εκτελεστεί από περιβάλλοντα χαμηλών προνομίων, συμπεριλαμβανομένων sandboxed AppContainer applications. Αν και η ευπάθεια αυτή καθαυτή διαρρέει μόνο πληροφορίες, οι επιπτώσεις μπορεί να είναι πολύ πιο σοβαρές. Όταν συνδυάζεται με ένα ξεχωριστό σφάλμα, όπως ένα “write-what-where” condition, ένας επιτιθέμενος θα μπορούσε να επιτύχει πλήρη Τοπική Κλιμάκωση Προνομίων (LPE) τροποποιώντας το πεδίο Privileges του TOKEN object.

Αυτή η ανακάλυψη υπογραμμίζει μια κοινή πρόκληση στην ασφάλεια λογισμικού: η διόρθωση μιας ευπάθειας μπορεί μερικές φορές να δημιουργήσει ακούσια μια άλλη. Ο ερευνητής που ανακάλυψε την ευπάθεια ακολούθησε μια υπεύθυνη διαδικασία αποκάλυψης, η οποία ξεκίνησε στις 8 Απριλίου 2025. Μετά από κάποια αρχική σύγχυση, όπου η αναφορά έκλεισε λανθασμένα ως διπλότυπη, η Microsoft τελικά αναγνώρισε το νέο, έγκυρο σφάλμα στις 25 Απριλίου και του ανέθεσε τον κωδικό CVE-2025-53136 τον Αύγουστο.

Η νέα ευπάθεια δείχνει με σαφήνεια πόσο εύθραυστη μπορεί να είναι η ισορροπία μεταξύ διορθώσεων και νέων κινδύνων στην κυβερνοασφάλεια.

Δείτε επίσης: Palo Alto Networks: Ευπάθεια στον User-ID Credential Agent

Windows 11: Παλιό patch της Microsoft δημιούργησε νέα ευπάθεια

Το ανησυχητικό είναι ότι η συγκεκριμένη διαρροή λειτουργεί ακόμη και σε πλήρως ενημερωμένα συστήματα, κάτι που μειώνει την αποτελεσματικότητα των πρόσφατων επενδύσεων της Microsoft στην ενίσχυση του πυρήνα. Το γεγονός ότι μπορεί να αξιοποιηθεί από περιβάλλοντα χαμηλών προνομίων, όπως τα sandboxed AppContainers, καθιστά το σφάλμα ακόμη πιο σοβαρό.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η υπόθεση αυτή δείχνει επίσης τη σημασία της υπεύθυνης γνωστοποίησης. Παρά την αρχική σύγχυση από πλευράς Microsoft, η συνεργασία με τους ερευνητές βοήθησε να αποσαφηνιστεί η φύση του προβλήματος. Για τους οργανισμούς, το μήνυμα είναι σαφές: η ασφάλεια δεν τελειώνει με την εγκατάσταση ενημερώσεων· χρειάζεται συνεχής επαγρύπνηση και σχέδιο αντιμετώπισης σεναρίων όπου ακόμα και τα patches γίνονται αφορμή για νέες επιθέσεις.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS