Η Microsoft επιβεβαίωσε την ενεργή εκμετάλλευση μιας σοβαρής ευπάθειας zero-day στην υπηρεσία Windows Remote Access Connection Manager (RasMan). Το κενό ασφαλείας επιτρέπει στους επιτιθέμενους να κλιμακώσουν τα προνόμια τους και ενδεχομένως να θέσουν σε κίνδυνο ολόκληρα συστήματα.

Η ευπάθεια, που παρακολουθείται ως CVE-2025-59230, προκύπτει από ακατάλληλο έλεγχο πρόσβασης, επιτρέποντας σε χρήστες με χαμηλά προνόμια να αποκτήσουν πρόσβαση επιπέδου SYSTEM. Αποκαλύφθηκε στις 14 Οκτωβρίου 2025 και επηρεάζει πολλές εκδόσεις των Windows, έχοντας ήδη τραβήξει την προσοχή κακόβουλων παραγόντων που στοχεύουν εταιρικά περιβάλλοντα.
Δείτε επίσης: Ευπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών
Windows Remote Access Connection Manager: Ευπάθεια επηρεάζει πολλές εκδόσεις
Το πρόβλημα εντοπίζεται στο RasMan, ένα βασικό συστατικό που διαχειρίζεται συνδέσεις απομακρυσμένης πρόσβασης όπως VPNs και dial-up. Ένας εξουσιοδοτημένος τοπικός επιτιθέμενος μπορεί να εκμεταλλευτεί τους αδύναμους ελέγχους αδειών για να τροποποιήσει τις ρυθμίσεις της υπηρεσίας, παρακάμπτοντας τα συνήθη όρια προνομίων.

Με μια βασική βαθμολογία CVSS v3.1 7.8 (Υψηλής σοβαρότητας), απαιτεί μόνο τοπική πρόσβαση και χαμηλά προνόμια, καθιστώντας την έναν κύριο στόχο για κλιμάκωση προνομίων μετά από παραβίαση. Η Microsoft την κατατάσσει ως “Exploitation Detected”, υποδεικνύοντας επιθέσεις στον πραγματικό κόσμο, αν και οι λεπτομέρειες παραμένουν άγνωστες.
Δείτε επίσης: Νέο PoC Exploit για την ευπάθεια αύξησης προνομίων στο Sudo Chroot
Δεν έχει κυκλοφορήσει δημόσιο proof-of-concept (PoC) exploit, αλλά οι ερευνητές ασφαλείας περιγράφουν πιθανούς τρόπους εκμετάλλευσης που περιλαμβάνουν χειρισμό του μητρώου ή DLL injection στις διεργασίες του RasMan. Για παράδειγμα, ένας επιτιθέμενος μπορεί να χρησιμοποιήσει low-integrity processes για να αντικαταστήσει προσβάσιμα αρχεία στον κατάλογο RasMan (π.χ., C:\Windows\System32\ras), εισάγοντας κακόβουλο κώδικα που εκτελείται με αυξημένα δικαιώματα κατά την επανεκκίνηση της υπηρεσίας. Αυτό μπορεί να συνδυαστεί με αρχικές προσβάσεις από phishing ή μη ενημερωμένες εφαρμογές, αυξάνοντας τη ζημιά σε σενάρια πλευρικής κίνησης.
Δείτε επίσης: Ivanti: Προειδοποιεί για 13 ευπάθειες στο Endpoint Manager (EPM)

Τα επηρεαζόμενα συστήματα περιλαμβάνουν τα Windows 10 (έκδοση 1809 και μεταγενέστερες), Windows 11, και Windows Server 2019-2025. Η Microsoft συνιστά την άμεση ενημέρωση μέσω των ενημερώσεων Patch Tuesday του Οκτωβρίου 2025, τονίζοντας ότι τα μη ενημερωμένα μηχανήματα διατρέχουν υψηλό κίνδυνο από κρατικούς φορείς ή ομάδες ransomware.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
