ΑρχικήSecurityΕυπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Η Microsoft έχει αντιμετωπίσει δύο σημαντικές ευπάθειες αύξησης προνομίων που επηρεάζουν τη λειτουργία κρυπτογράφησης Windows BitLocker.

Οι ευπάθειες, που παρακολουθούνται ως CVE-2025-54911 και CVE-2025-54912, αποκαλύφθηκαν στις 9 Σεπτεμβρίου 2025 και έχουν χαρακτηριστεί με βαθμό σοβαρότητας ‘Σημαντικό‘. Και οι δύο ευπάθειες θα μπορούσαν να επιτρέψουν σε έναν εξουσιοδοτημένο επιτιθέμενο να αποκτήσει πλήρη προνόμια SYSTEM σε ένα παραβιασμένο μηχάνημα, παρακάμπτοντας τα επίπεδα ασφαλείας που έχουν σχεδιαστεί να επιβάλλον το BitLocker.

Δείτε επίσης: Το νέο ShrinkLocker ransomware καταχράται το BitLocker

Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Η Microsoft έχει σημειώσει ότι η εκμετάλλευση θεωρείται ‘λιγότερο πιθανή’ και, από τη στιγμή της αποκάλυψης, οι ευπάθειες δεν έχουν δημοσιοποιηθεί λεπτομερώς ούτε έχουν παρατηρηθεί να εκμεταλλεύονται στην πράξη. Και οι δύο ευπάθειες CVE-2025-54911 και CVE-2025-54912 ταξινομούνται ως ευπάθειες ‘Use-After-Free‘, ένας κοινός και επικίνδυνος τύπος σφάλματος διαφθοράς μνήμης. Αυτή η αδυναμία, καταλογογραφημένη υπό το CWE-416, συμβαίνει όταν ένα πρόγραμμα συνεχίζει να χρησιμοποιεί έναν δείκτη σε μια τοποθεσία μνήμης αφού αυτή η μνήμη έχει ελευθερωθεί ή αποδεσμευτεί.

Όταν ένας επιτιθέμενος μπορεί να επηρεάσει τα δεδομένα που γράφονται σε αυτόν τον αποδεσμευμένο χώρο, μπορεί συχνά να χειριστεί τη ροή εκτέλεσης του προγράμματος. Σε αυτό το σενάριο, ένας κακόβουλος παράγοντας θα μπορούσε να εκμεταλλευτεί αυτόν τον έλεγχο για να εκτελέσει αυθαίρετο κώδικα, οδηγώντας σε πλήρη κατάληψη του συστήματος. Η παρουσία δύο διακριτών σφαλμάτων ‘Use-After-Free’ σε ένα κρίσιμο στοιχείο ασφαλείας όπως το Windows BitLocker υπογραμμίζει τις συνεχιζόμενες προκλήσεις στη διατήρηση της ασφάλειας μνήμης σε σύνθετο λογισμικό.

Η επιτυχής εκμετάλλευση οποιασδήποτε από τις ευπάθειες οδηγεί σε πλήρη αύξηση προνομίων. Ένας επιτιθέμενος που εκμεταλλεύεται αυτά τα σφάλματα θα μπορούσε να αποκτήσει πρόσβαση σε επίπεδο SYSTEM, το υψηλότερο επίπεδο προνομίων σε ένα σύστημα Windows. Αυτό θα του έδινε τη δυνατότητα να εγκαταστήσει προγράμματα, να δει, να αλλάξει ή να διαγράψει δεδομένα και να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.

Δείτε ακόμα: BitLocker: Πώς νικήθηκε σε μόλις 43 δευτερόλεπτα!

Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων
Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Σύμφωνα με τις μετρήσεις CVSS που παρέχονται από τη Microsoft, μια επίθεση απαιτεί από έναν αντίπαλο να έχει ήδη χαμηλού επιπέδου προνόμια στο στόχο σύστημα. Επιπλέον, απαιτείται κάποια μορφή αλληλεπίδρασης χρήστη για να επιτύχει η εκμετάλλευση, που σημαίνει ότι ένας επιτιθέμενος θα πρέπει να ξεγελάσει έναν εξουσιοδοτημένο χρήστη να εκτελέσει μια συγκεκριμένη ενέργεια. Αυτή η προϋπόθεση καθιστά τις απομακρυσμένες, αυτοματοποιημένες επιθέσεις πιο δύσκολες, αλλά δεν μειώνει τον κίνδυνο σε σενάρια όπου ένας επιτιθέμενος έχει ήδη αποκτήσει αρχική πρόσβαση. Σε απάντηση στην ανακάλυψη, η Microsoft έχει διορθώσει τις ευπάθειες στην ενημέρωση Patch Tuesday του Σεπτεμβρίου 2025.

Η εταιρεία έχει προτρέψει τους χρήστες και τους διαχειριστές να εφαρμόσουν άμεσα τις τελευταίες ενημερώσεις για να προστατεύσουν τα συστήματά τους από πιθανές επιθέσεις. Ενώ η εκμεταλλευσιμότητα αξιολογείται επί του παρόντος ως λιγότερο πιθανή, η σοβαρότητα της πιθανής επίπτωσης απαιτεί άμεση δράση. Η ανακάλυψη της CVE-2025-54912 του Windows BitLocker, πιστώνεται στον Hussein Alrubaye, που εργάζεται με τη Microsoft, υποδεικνύοντας μια συνεργατική προσπάθεια μεταξύ της εταιρείας και εξωτερικών ερευνητών ασφαλείας για την αναγνώριση και επίλυση κρίσιμων ζητημάτων ασφαλείας.

Δείτε επίσης: Microsoft: Ενημέρωση του Windows 10 WinRE με διορθώσεις BitLocker

CHwapi- Windows BitLocker-νοσοκομείο Βέλγιο
Ευπάθεια στο Windows BitLocker επιτρέπει επίθεση αύξησης προνομίων

Οι χρήστες συμβουλεύονται να ελέγξουν για ενημερώσεις μέσω της κανονικής υπηρεσίας Windows Update για να διασφαλίσουν ότι τα συστήματά τους δεν είναι πλέον ευάλωτα σε αυτές τις ευπάθειες αύξησης προνομίων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS