Πρόκειται για ένα κρίσιμο ζήτημα ασφάλειας που αφορά τον Windows Remote Access Connection Manager (RasMan) και επιτρέπει σε τοπικούς επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα με δικαιώματα SYSTEM.
Δείτε επίσης: Η Microsoft επιτέλους διαθέτει έναν πιο όμορφο διάλογο Εκτέλεσης για τα Windows 11

Κατά τη διερεύνηση του CVE-2025-59230, της ευπάθειας που η Microsoft αντιμετώπισε με τις ενημερώσεις ασφαλείας του Οκτωβρίου 2025, οι αναλυτές ασφαλείας της 0patch εντόπισαν μια σύνθετη αλυσίδα εκμετάλλευσης, η οποία βασίζεται σε ένα δευτερεύον, έως τότε άγνωστο zero-day κενό ασφαλείας για να λειτουργήσει αποτελεσματικά.
Η κύρια ευπάθεια, CVE-2025-59230, σχετίζεται με τον τρόπο που η υπηρεσία RasMan διαχειρίζεται τα RPC endpoints. Κατά την εκκίνησή της, η υπηρεσία καταχωρεί ένα συγκεκριμένο endpoint, το οποίο θεωρείται αξιόπιστο από άλλες υπηρεσίες με αυξημένα δικαιώματα.
Οι ερευνητές της 0patch διαπίστωσαν ότι, εάν η RasMan δεν εκτελείται, ένας επιτιθέμενος μπορεί να καταχωρήσει πρώτος το endpoint. Όταν οι προνομιούχες υπηρεσίες επιχειρήσουν να συνδεθούν, επικοινωνούν εν αγνοία τους με τη διεργασία του επιτιθέμενου, γεγονός που επιτρέπει την εκτέλεση κακόβουλων εντολών.
Δείτε ακόμα: Η Microsoft διορθώνει σιωπηλά το σφάλμα LNK των Windows

Ωστόσο, η εκμετάλλευση αυτής της συνθήκης ανταγωνισμού (race condition) είναι δύσκολη, καθώς η RasMan ξεκινά συνήθως αυτόματα κατά την εκκίνηση του συστήματος, αφήνοντας ελάχιστο έως μηδενικό περιθώριο στον επιτιθέμενο να καταχωρήσει πρώτος το endpoint.
Για να παρακαμφθεί αυτός ο περιορισμός, το exploit που εντοπίστηκε αξιοποιεί μια δεύτερη, μη επιδιορθωμένη ευπάθεια. Το συγκεκριμένο zero-day κενό ασφαλείας επιτρέπει σε έναν χρήστη χωρίς προνόμια να προκαλέσει σκόπιμα κατάρρευση της υπηρεσίας RasMan. Η 0patch έχει διαθέσει micropatches που αντιμετωπίζουν το συγκεκριμένο σενάριο κατάρρευσης σε όλες τις υποστηριζόμενες πλατφόρμες, συμπεριλαμβανομένων των Windows 11 και Windows Server 2025.
Δείτε επίσης: Το KimJongRAT στοχεύει χρήστες Windows μέσω μολυσμένων αρχείων .hta

Οι διαχειριστές συστημάτων συνιστάται να εγκαταστήσουν άμεσα τις ενημερώσεις ασφαλείας των Windows του Οκτωβρίου 2025, ώστε να περιορίσουν τον βασικό κίνδυνο κλιμάκωσης προνομίων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
