Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) εξέδωσε μια επείγουσα συμβουλή σχετικά με μια ευπάθεια που χρησιμοποιείται ενεργά στην Κονσόλα διαχείρισης των Microsoft Windows (MMC), η οποία παρακολουθείται ως CVE-2025-26633.
Δείτε επίσης: Microsoft Patch Tuesday Μαρτίου 2025: Διορθώνει 57 ευπάθειες

Αυτό το ελάττωμα improper neutralization (CWE-707) επιτρέπει σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα μέσω ενός δικτύου, θέτοντας σημαντικούς κινδύνους για τα μη επιδιορθωμένα συστήματα.
Αν και η συσχέτισή του με καμπάνιες ransomware παραμένει ανεπιβεβαίωτη, η δυνατότητα εκμετάλλευσης της ευπάθειας ώθησε την CISA να την προσθέσει στον κατάλογο Known Exploited Vulnerabilities (KEV) και να αναθέσει σε ομοσπονδιακές υπηρεσίες να την αποκαταστήσουν έως τις 2 Απριλίου 2025, σύμφωνα με την δεσμευτική επιχειρησιακή οδηγία (BOD22-01).
Οι ιδιωτικοί οργανισμοί ενθαρρύνονται έντονα να δώσουν προτεραιότητα σε αυτήν την ευπάθεια στους κύκλους διαχείρισης ενημερώσεων κώδικα.
Η ευπάθεια βρίσκεται στο MMC, ένα κρίσιμο στοιχείο για τους διαχειριστές συστήματος για τη διαχείριση εργαλείων όπως το πρόγραμμα επεξεργασίας πολιτικής ομάδας, η διαχείριση συσκευών και η διαχείριση δίσκων.
Δείτε ακόμα: CISA: Ευπάθειες Cisco και Windows στον κατάλογο KEV
Οι εισβολείς εκμεταλλεύονται το ακατάλληλο input sanitization στις διεπαφές δικτύου του MMC, επιτρέποντάς τους να εισάγουν κακόβουλο κώδικα μέσω δημιουργημένων αιτημάτων.

Η επιτυχής εκμετάλλευση παρέχει μη εξουσιοδοτημένα προνόμια, επιτρέποντας την πλευρική κίνηση εντός δικτύων, την εξαγωγή δεδομένων ή την ανάπτυξη δευτερευόντων ωφέλιμων φορτίων.
Ο φορέας επίθεσης που βασίζεται στο δίκτυο του ελαττώματος το καθιστά ιδιαίτερα επικίνδυνο, καθώς δεν απαιτεί φυσική πρόσβαση ή αλληλεπίδραση με τον χρήστη.
Τα συστήματα με εκτεθειμένες υπηρεσίες MMC—κοινές σε εταιρικά περιβάλλοντα για απομακρυσμένη διαχείριση—διατρέχουν τον υψηλότερο κίνδυνο.
Σύμφωνα με το BOD 22-01, οι ομοσπονδιακές υπηρεσίες πρέπει να εφαρμόζουν μετριασμούς που παρέχονται από τον προμηθευτή ή να διακόπτουν τη χρήση MMC εάν δεν υπάρχουν διαθέσιμες ενημερώσεις κώδικα, για να αντιμετωπίσουν την ευπάθεια. Για τις υπηρεσίες cloud, η CISA επιβάλλει τη συμμόρφωση με τις κατευθυντήριες γραμμές σκλήρυνσης του BOD 22-01, συμπεριλαμβανομένης της τμηματοποίησης δικτύου και των ελέγχων πρόσβασης με τα λιγότερα προνόμια.
Δείτε επίσης: Η CISA προσθέτει ευπάθειες Microsoft και Zimbra στον κατάλογο KEV
Οι καμπάνιες ransomware είναι κακόβουλες επιθέσεις στον κυβερνοχώρο κατά τις οποίες οι εισβολείς κρυπτογραφούν τα αρχεία ενός θύματος ή ολόκληρο το σύστημα, καθιστώντας τα απρόσιτα και απαιτούν λύτρα (συνήθως σε κρυπτονομίσματα) για κλειδιά αποκρυπτογράφησης. Αυτές οι εκστρατείες έχουν γίνει μια διαδεδομένη μορφή εγκλήματος στον κυβερνοχώρο και μπορούν να στοχεύουν άτομα, επιχειρήσεις, κυβερνητικές υπηρεσίες ή οποιονδήποτε οργανισμό με πολύτιμα δεδομένα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: cybersecuritynews
