ΑρχικήSecurityΕυπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Πρόκειται για ένα κρίσιμο ζήτημα ασφάλειας που αφορά τον Windows Remote Access Connection Manager (RasMan) και επιτρέπει σε τοπικούς επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα με δικαιώματα SYSTEM.

Δείτε επίσης: Η Microsoft επιτέλους διαθέτει έναν πιο όμορφο διάλογο Εκτέλεσης για τα Windows 11

RasMan

Κατά τη διερεύνηση του CVE-2025-59230, της ευπάθειας που η Microsoft αντιμετώπισε με τις ενημερώσεις ασφαλείας του Οκτωβρίου 2025, οι αναλυτές ασφαλείας της 0patch εντόπισαν μια σύνθετη αλυσίδα εκμετάλλευσης, η οποία βασίζεται σε ένα δευτερεύον, έως τότε άγνωστο zero-day κενό ασφαλείας για να λειτουργήσει αποτελεσματικά.

Η κύρια ευπάθεια, CVE-2025-59230, σχετίζεται με τον τρόπο που η υπηρεσία RasMan διαχειρίζεται τα RPC endpoints. Κατά την εκκίνησή της, η υπηρεσία καταχωρεί ένα συγκεκριμένο endpoint, το οποίο θεωρείται αξιόπιστο από άλλες υπηρεσίες με αυξημένα δικαιώματα.

Οι ερευνητές της 0patch διαπίστωσαν ότι, εάν η RasMan δεν εκτελείται, ένας επιτιθέμενος μπορεί να καταχωρήσει πρώτος το endpoint. Όταν οι προνομιούχες υπηρεσίες επιχειρήσουν να συνδεθούν, επικοινωνούν εν αγνοία τους με τη διεργασία του επιτιθέμενου, γεγονός που επιτρέπει την εκτέλεση κακόβουλων εντολών.

Δείτε ακόμα: Η Microsoft διορθώνει σιωπηλά το σφάλμα LNK των Windows

Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Ωστόσο, η εκμετάλλευση αυτής της συνθήκης ανταγωνισμού (race condition) είναι δύσκολη, καθώς η RasMan ξεκινά συνήθως αυτόματα κατά την εκκίνηση του συστήματος, αφήνοντας ελάχιστο έως μηδενικό περιθώριο στον επιτιθέμενο να καταχωρήσει πρώτος το endpoint.

Για να παρακαμφθεί αυτός ο περιορισμός, το exploit που εντοπίστηκε αξιοποιεί μια δεύτερη, μη επιδιορθωμένη ευπάθεια. Το συγκεκριμένο zero-day κενό ασφαλείας επιτρέπει σε έναν χρήστη χωρίς προνόμια να προκαλέσει σκόπιμα κατάρρευση της υπηρεσίας RasMan. Η 0patch έχει διαθέσει micropatches που αντιμετωπίζουν το συγκεκριμένο σενάριο κατάρρευσης σε όλες τις υποστηριζόμενες πλατφόρμες, συμπεριλαμβανομένων των Windows 11 και Windows Server 2025.

Δείτε επίσης: Το KimJongRAT στοχεύει χρήστες Windows μέσω μολυσμένων αρχείων .hta

Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Οι διαχειριστές συστημάτων συνιστάται να εγκαταστήσουν άμεσα τις ενημερώσεις ασφαλείας των Windows του Οκτωβρίου 2025, ώστε να περιορίσουν τον βασικό κίνδυνο κλιμάκωσης προνομίων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS