Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Łatka teraz: Microsoft szczegółowo opisuje aktywne wykorzystanie dni zerowych Hyper-V

byKerem Gülen
16 stycznia 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Firma Microsoft potwierdziła aktywne wykorzystanie trzech nowych exploitów dnia zerowego wpływających na systemy Windows w związku z utrzymującymi się problemami związanymi z bezpieczeństwem, takimi jak zakończenie wsparcia dla systemu Windows 10 i wzrost liczby cyberataków. Luki te są identyfikowane jako CVE-2025-21335, CVE-2025-21333I CVE-2025-21334w szczególności ukierunkowany na funkcję Hyper-V.

Microsoft potwierdza trzy exploity dnia zerowego wymierzone w Hyper-V

W najnowszym wydaniu Patch Tuesday firma Microsoft szczegółowo opisała istotną aktualizację usunięcie 159 luk w zabezpieczeniachw tym 12 kwestii krytycznych i łącznie osiem dni zerowych, z czego trzy są obecnie aktywnie wykorzystywane. Tyler Reguly, zastępca dyrektora ds. badań i rozwoju bezpieczeństwa w firmie Fortra, podkreślił potrzebę ponownej oceny przez administratorów swoich strategii bezpieczeństwa w świetle tych luk.

Luki te, wpływające na systemy Microsoft Windows w wersjach 10, 11 i Server 2025, są klasyfikowane jako problemy z podniesieniem uprawnień. Kev Breen, starszy dyrektor ds. badań nad zagrożeniami w Immersive Labs, znakomity że exploity te mogą umożliwić atakującym, którzy już uzyskali dostęp za pomocą metod takich jak phishing, eskalację ich uprawnień do uprawnień na poziomie SYSTEMU na zaatakowanych urządzeniach.


Błąd Citrix SRA uniemożliwia aktualizacje systemu Windows: Oto jak to naprawić


Chris Goettl, wiceprezes ds. zarządzania produktami zabezpieczającymi w Ivanti, potwierdził że luki te wymagają ustalenia krytycznego priorytetu ze względu na ich potencjalny wpływ.

Mike Walters, prezes i współzałożyciel Action1, zarysowane znaczące ryzyko, jakie stwarzają te exploity dnia zerowego dla organizacji korzystających z funkcji Hyper-V, która jest integralną częścią różnych systemów, w tym centrów danych i dostawców usług w chmurze. Potencjalne skutki obejmują:

  • Dostęp i manipulowanie maszynami wirtualnymi na hoście.
  • Kradzież wrażliwych danych lub danych uwierzytelniających.
  • Poruszanie się poprzecznie w sieci, aby obrać za cel inne systemy.
  • Zakłócanie kluczowych usług poprzez modyfikację konfiguracji lub wdrażanie złośliwego kodu.

Biorąc pod uwagę charakter tych luk, firma Walters zaleciła użytkownikom systemu Windows priorytetowe zastosowanie dostępnych aktualizacji zabezpieczeń. Doradził także organizacjom, aby poprawiły swój poziom bezpieczeństwa poprzez ograniczenie dostępu lokalnego, egzekwowanie silnego uwierzytelniania i segmentację krytycznych systemów.


Autor wyróżnionego obrazu: Windows/Odsplash

Tags: MicrosoftuOkna

Related Posts

OnePlus stoi w obliczu roszczeń związanych z demontażem po 20% spadku globalnych dostaw telefonów

OnePlus stoi w obliczu roszczeń związanych z demontażem po 20% spadku globalnych dostaw telefonów

21 stycznia 2026
Apple zmniejszy iPhone'a 18 Pro Dynamic Island, ukrywając czujniki Face ID

Apple zmniejszy iPhone'a 18 Pro Dynamic Island, ukrywając czujniki Face ID

21 stycznia 2026
Lehane potwierdza, że ​​OpenAI zadebiutuje jako pierwszy sprzęt konsumencki pod koniec 2026 roku

Lehane potwierdza, że ​​OpenAI zadebiutuje jako pierwszy sprzęt konsumencki pod koniec 2026 roku

21 stycznia 2026
Adobe wprowadza maskę obiektów opartą na sztucznej inteligencji dla Premiere Pro

Adobe wprowadza maskę obiektów opartą na sztucznej inteligencji dla Premiere Pro

20 stycznia 2026
Współzałożyciel Signal uruchamia usługę AI Confer skupiającą się na prywatności

Współzałożyciel Signal uruchamia usługę AI Confer skupiającą się na prywatności

20 stycznia 2026
Anthropic współpracuje z Teach For All w celu przeszkolenia 100 000 nauczycieli na całym świecie

Anthropic współpracuje z Teach For All w celu przeszkolenia 100 000 nauczycieli na całym świecie

20 stycznia 2026

Recent Posts

  • OnePlus stoi w obliczu roszczeń związanych z demontażem po 20% spadku globalnych dostaw telefonów
  • Apple zmniejszy iPhone'a 18 Pro Dynamic Island, ukrywając czujniki Face ID
  • Lehane potwierdza, że ​​OpenAI zadebiutuje jako pierwszy sprzęt konsumencki pod koniec 2026 roku
  • Analityk Forrester: Sztuczna inteligencja nie poruszyła igły w kwestii globalnej produktywności
  • Sequoia Capital przyłącza się do rundy finansowania Anthropic o wartości 350 miliardów dolarów

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.