Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft advierte sobre una vulnerabilidad de seguridad en el software de administración de discos de Windows

Báo Thanh niênBáo Thanh niên05/03/2025

[anuncio_1]

Según BleepingComputer , Microsoft ha añadido el controlador BioNTdrv.sys a la lista de bloqueos debido al descubrimiento de vulnerabilidades de seguridad que pueden ser explotadas por hackers. Las vulnerabilidades se encontraron en un controlador a nivel de kernel del software Paragon Partition Manager. Los hackers pueden explotar este controlador para obtener control del sistema en Windows y así lanzar ataques de ransomware. Si este software ya está instalado en el dispositivo objetivo, los atacantes pueden aprovechar la vulnerabilidad existente. Por otro lado, también pueden instalar este controlador para infiltrarse en el sistema a su manera.

Según CERT/CC, estas vulnerabilidades permiten a un atacante con acceso local al dispositivo escalar privilegios o provocar una denegación de servicio (DoS). En particular, dado que el controlador BioNTdrv.sys está firmado digitalmente por Microsoft, un atacante puede usar la técnica "Bring Your Own Vulnerable Driver" (BYOVD), que aprovecha controladores legítimos pero vulnerables para explotar el sistema.

Microsoft dijo que cuatro de las cinco vulnerabilidades afectan a las versiones 7.9.1 y anteriores de Paragon Partition Manager, mientras que la quinta (CVE-2025-0298) afecta a las versiones 17 y anteriores, que también es la vulnerabilidad que se ha explotado activamente en recientes ataques de ransomware.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

La opción de lista de bloqueo de controladores vulnerables de Microsoft está deshabilitada y deja el dispositivo vulnerable a ataques a través de controladores vulnerables.

Para mitigar el riesgo, Microsoft recomienda a los usuarios actualizar a la última versión del software, que incluye la versión corregida de BioNTdrv.sys 2.0.0. Además de actualizar el software, también deben comprobar y habilitar la lista de bloqueo de controladores vulnerables de Microsoft. Para ello, vayan a Configuración > Privacidad y seguridad > Seguridad de Windows > Seguridad del dispositivo > Aislamiento del núcleo > Lista de bloqueo de controladores vulnerables de Microsoft y comprueben que esté habilitada.


[anuncio_2]
Fuente: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Kommentar (0)

Simple Empty
No data

Mismo tema

Misma categoría

A80 – Reavivando una orgullosa tradición
El secreto detrás de las trompetas de casi 20 kilos de la banda militar femenina
Breve reseña de cómo llegar a la Exposición 80 Aniversario de la Jornada de Independencia - Libertad - Felicidad
Cosas especiales sobre el avión que una vez transportó al tío Ho

Mismo autor

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto