ΑρχικήSecurityΗ ευπάθεια Zero-Day του Windows driver επιτρέπει απομακρυσμένη πρόσβαση

Η ευπάθεια Zero-Day του Windows driver επιτρέπει απομακρυσμένη πρόσβαση

Εντοπίστηκε μια σοβαρή ευπάθεια zero-day σε πρόγραμμα driver των Windows, η οποία δίνει τη δυνατότητα στους εισβολείς να αποκτήσουν απομακρυσμένη πρόσβαση σε ευάλωτα συστήματα.

Δείτε επίσης: Η XE Hacker Group εκμεταλλεύεται το VeraCore Zero-Day

Windows driver Zero-Day

Η ευπάθεια με κωδικό CVE-2025-21418 αποκαλύφθηκε στις 11 Φεβρουαρίου 2025 και έχει χαρακτηριστεί ως “Σημαντική“, με βαθμολογία CVSS 7,8. Η ευπάθεια αφορά μια υπερχείλιση buffer heap-based και κατατάσσεται στην κατηγορία CWE-122.

Η ευπάθεια zero-day αξιοποιεί μια αδυναμία στο πρόγραμμα driver των Windows, επιτρέποντας σε εισβολείς να αυξήσουν τα προνόμιά τους σε επίπεδο SYSTEM. Αυτό σημαίνει ότι εάν γίνει επιτυχής εκμετάλλευση, ένας εισβολέας θα μπορούσε να αποκτήσει τον πλήρη έλεγχο του επηρεαζόμενου συστήματος.

Ενώ οι αναλυτές της Microsoft εντόπισαν ότι η συμβολοσειρά διανύσματος CVSS για αυτήν την ευπάθεια είναι AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C, κάτι που δείχνει ότι το διάνυσμα επίθεσης είναι τοπικό, αλλά η επίδραση είναι σοβαρή.

Αν και η ευπάθεια δεν έχει αποκαλυφθεί δημόσια, έχει εντοπιστεί εκμετάλλευσή της. Αυτό υποδηλώνει ότι οι επιτιθέμενοι γνωρίζουν ήδη και χρησιμοποιούν αυτήν την ευπάθεια.

Δείτε ακόμα: Η παράκαμψη του 7-Zip MotW χρησιμοποιείται σε επιθέσεις zero-day κατά της Ουκρανίας

Η βαθμολογία χρονικού πλαισίου διαμορφώνεται ελαφρώς χαμηλότερα, στο 7,2, αντικατοπτρίζοντας την δυναμική φύση της απειλής καθώς προκύπτουν νέες πληροφορίες και εμπλουτίζεται η κατανόησή της.

Η ευπάθεια Zero-Day του Windows driver επιτρέπει απομακρυσμένη πρόσβαση
Ευπάθεια Zero-Day του Windows driver

Αυτή η ευπάθεια επηρεάζει ένα μεγάλο εύρος συστημάτων Windows, όπως τα Windows 10, τα Windows 11, καθώς και πολλές εκδόσεις του Windows Server.

Η Microsoft έχει διαθέσει κρίσιμες ενημερώσεις ασφαλείας για τα συστήματά της, απαραίτητες για τη μείωση των κινδύνων. Ενδεικτικά, οι ενημερώσεις για τα Windows 11 Έκδοση 24H2 και Windows Server 2025 περιλαμβάνουν διορθώσεις με αναγνωριστικά όπως 5051987 και 5052105, ενισχύοντας την προστασία και τη σταθερότητα των συστημάτων.

Για να προστατευθείτε από αυτή την ευπάθεια, είναι απαραίτητο να εγκαταστήσετε τις πιο πρόσφατες ενημερώσεις ασφαλείας όσο το δυνατόν συντομότερα. Οι ενημερώσεις Patch Tuesday της Microsoft για τον Φεβρουάριο του 2025 περιλαμβάνουν κρίσιμες διορθώσεις που αντιμετωπίζουν αυτή την απειλή.

Οι χρήστες πρέπει να δίνουν προτεραιότητα στην εγκατάσταση των πιο πρόσφατων ενημερώσεων ασφαλείας, προκειμένου να αποτρέψουν πιθανές επιθέσεις. Η διαρκής ενημέρωση για τα τρωτά σημεία και η έγκαιρη εφαρμογή των απαραίτητων ενημερώσεων αποτελούν βασικούς παράγοντες για τη διασφάλιση της προστασίας του συστήματος.

Δείτε επίσης: Κυκλοφόρησε PoC exploit για zero-day ευπάθεια στο Mitel MiCollab

Η ευπάθεια Zero-Day αναφέρεται σε ένα κενό ασφαλείας σε λογισμικό που είναι άγνωστο στον κατασκευαστή του αλλά γνωστό σε κακόβουλους χρήστες ή επιτιθέμενους. Αυτή η κατηγορία ευπάθειας είναι ιδιαίτερα επικίνδυνη, καθώς οι επιτιθέμενοι μπορούν να την εκμεταλλευτούν πριν ο προγραμματιστής εντοπίσει και επιδιορθώσει το πρόβλημα. Οι Zero-Day επιθέσεις μπορεί να προκαλέσουν σοβαρές συνέπειες, όπως διαρροή προσωπικών δεδομένων, οικονομικές απώλειες, ή ακόμα και παράλυση κρίσιμων συστημάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: cybersecuritynews

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS