Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Łatka teraz: Microsoft szczegółowo opisuje aktywne wykorzystanie dni zerowych Hyper-V

byKerem Gülen
16 stycznia 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Firma Microsoft potwierdziła aktywne wykorzystanie trzech nowych exploitów dnia zerowego wpływających na systemy Windows w związku z utrzymującymi się problemami związanymi z bezpieczeństwem, takimi jak zakończenie wsparcia dla systemu Windows 10 i wzrost liczby cyberataków. Luki te są identyfikowane jako CVE-2025-21335, CVE-2025-21333I CVE-2025-21334w szczególności ukierunkowany na funkcję Hyper-V.

Microsoft potwierdza trzy exploity dnia zerowego wymierzone w Hyper-V

W najnowszym wydaniu Patch Tuesday firma Microsoft szczegółowo opisała istotną aktualizację usunięcie 159 luk w zabezpieczeniachw tym 12 kwestii krytycznych i łącznie osiem dni zerowych, z czego trzy są obecnie aktywnie wykorzystywane. Tyler Reguly, zastępca dyrektora ds. badań i rozwoju bezpieczeństwa w firmie Fortra, podkreślił potrzebę ponownej oceny przez administratorów swoich strategii bezpieczeństwa w świetle tych luk.

Luki te, wpływające na systemy Microsoft Windows w wersjach 10, 11 i Server 2025, są klasyfikowane jako problemy z podniesieniem uprawnień. Kev Breen, starszy dyrektor ds. badań nad zagrożeniami w Immersive Labs, znakomity że exploity te mogą umożliwić atakującym, którzy już uzyskali dostęp za pomocą metod takich jak phishing, eskalację ich uprawnień do uprawnień na poziomie SYSTEMU na zaatakowanych urządzeniach.


Błąd Citrix SRA uniemożliwia aktualizacje systemu Windows: Oto jak to naprawić


Chris Goettl, wiceprezes ds. zarządzania produktami zabezpieczającymi w Ivanti, potwierdził że luki te wymagają ustalenia krytycznego priorytetu ze względu na ich potencjalny wpływ.

Mike Walters, prezes i współzałożyciel Action1, zarysowane znaczące ryzyko, jakie stwarzają te exploity dnia zerowego dla organizacji korzystających z funkcji Hyper-V, która jest integralną częścią różnych systemów, w tym centrów danych i dostawców usług w chmurze. Potencjalne skutki obejmują:

  • Dostęp i manipulowanie maszynami wirtualnymi na hoście.
  • Kradzież wrażliwych danych lub danych uwierzytelniających.
  • Poruszanie się poprzecznie w sieci, aby obrać za cel inne systemy.
  • Zakłócanie kluczowych usług poprzez modyfikację konfiguracji lub wdrażanie złośliwego kodu.

Biorąc pod uwagę charakter tych luk, firma Walters zaleciła użytkownikom systemu Windows priorytetowe zastosowanie dostępnych aktualizacji zabezpieczeń. Doradził także organizacjom, aby poprawiły swój poziom bezpieczeństwa poprzez ograniczenie dostępu lokalnego, egzekwowanie silnego uwierzytelniania i segmentację krytycznych systemów.


Autor wyróżnionego obrazu: Windows/Odsplash

Tags: MicrosoftuOkna

Related Posts

Google Workspace dodaje edycję plików Office chronioną hasłem

Google Workspace dodaje edycję plików Office chronioną hasłem

20 stycznia 2026
Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

19 stycznia 2026
Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

19 stycznia 2026
Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

19 stycznia 2026
iOS 27: Wszystko, co wiemy do tej pory

iOS 27: Wszystko, co wiemy do tej pory

19 stycznia 2026
Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

19 stycznia 2026

Recent Posts

  • ByteDance celuje w Alibaba z agresywną ekspansją chmury AI
  • Google Workspace dodaje edycję plików Office chronioną hasłem
  • Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11
  • Musk żąda 134 miliardów dolarów od OpenAI i Microsoftu
  • Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.