Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Huawei Mate 70 Air με διπλά τσιπ Kirin, βλέποντας την πρώτη του πώληση

Το Huawei Mate 70 Air 16GB μοντέλο με τσιπ Kirin 9020A σε απευθείας πώληση

27 Δεκεμβρίου 2025
Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN;

Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN;

27 Δεκεμβρίου 2025
Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025!

Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει αποκαλύψει μια σημαντική ευπάθεια στις Υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows (RDS) που θα μπορούσε να επιτρέψει σε εξουσιοδοτημένους εισβολείς να κλιμακώσουν τα προνόμιά τους σε συστήματα που επηρεάζονται.

Παρακολούθηση ως CVE-2025-60703, το ελάττωμα προέρχεται από μια μη αξιόπιστη παραπομπή δείκτη, ένα κλασικό ζήτημα ασφάλειας μνήμης που ταλαιπωρεί το λογισμικό εδώ και χρόνια και φέρει μια βαθμολογία σοβαρότητας “Σημαντικής” από την εταιρεία.

Η ευπάθεια επηρεάζει τον πυρήνα του Windows RDS, ενός ευρέως χρησιμοποιούμενου πρωτοκόλλου για απομακρυσμένη πρόσβαση σε μηχανήματα Windows. Σύμφωνα με τη συμβουλή της Microsoft, ένας εξουσιοδοτημένος τοπικός εισβολέας θα μπορούσε να εκμεταλλευτεί αυτή την αδυναμία για να αποκτήσει αυξημένα προνόμια, φτάνοντας ενδεχομένως σε πρόσβαση σε επίπεδο ΣΥΣΤΗΜΑΤΟΣ.

Αυτό σημαίνει ότι ένας χρήστης με τυπικά διαπιστευτήρια σε ένα παραβιασμένο μηχάνημα θα μπορούσε να παρακάμψει τους ελέγχους ασφαλείας και να εκτελέσει αυθαίρετο κώδικα με δικαιώματα διαχειριστή.

Αν και το ζήτημα απαιτεί τοπικό έλεγχο ταυτότητας, ενέχει σοβαρό κίνδυνο σε περιβάλλοντα πολλών χρηστών, όπως εταιρικά δίκτυα ή κοινόχρηστους διακομιστές, όπου οι εσωτερικές απειλές ή οι αρχικές βάσεις (όπως μέσω phishing) είναι κοινές.

Τεχνικά, το CVE-2025-60703 εμπίπτει στο CWE-822: Untrusted Pointer Dereference, όπου το λογισμικό αποτυγχάνει να επικυρώσει έναν δείκτη πριν τον αποαναφορά, οδηγώντας σε πιθανή καταστροφή της μνήμης.

Η Microsoft ταξινομεί τη δυνατότητα εκμετάλλευσης ως “Απίθανη” σε αυτό το στάδιο, χωρίς δημόσια αποκάλυψη ή στοιχεία ενεργητικής εκμετάλλευσης. Η βαθμολογία CVSS, που προέρχεται απευθείας από τη Microsoft, υπογραμμίζει τη σημασία της χωρίς να κλιμακώνεται σε Κρίσιμη κατάσταση, πιθανότατα λόγω του φορέα τοπικής επίθεσης.

Οι εκδόσεις που επηρεάζονται καλύπτουν πολλές εκδόσεις των Windows, συμπεριλαμβανομένων των εκδόσεων Windows 10, 11 και διακομιστή με στοιχεία με δυνατότητα RDS, ενσωματωμένα σε ρυθμίσεις απομακρυσμένης εργασίας μετά την πανδημία.

ΠροϊόνΕκδόσεις που επηρεάζονταιΕπιδιορθώθηκε από (KB/Ενημέρωση)
Windows Server 2012 R2Όλες οι εκδόσεις πριν από τον Νοέμβριο του 2025 ESUKB5068905 (ενημέρωση ασφαλείας Νοεμβρίου 2025)
Windows Server 2008Όλες οι εκδόσεις πριν από τον Νοέμβριο του 2025 ESUΕνημερωμένη έκδοση ασφαλείας ESU Νοεμβρίου 2025
Windows Server 2008 R2Όλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025
Windows 7 ESUΌλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025
Windows 8.1 ESUΌλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025

Η Microsoft προτρέπει την άμεση ενημέρωση κώδικα, με τις ενημερώσεις να κυκλοφορούν μέσω του Windows Update. Οι οργανισμοί που βασίζονται στο RDS για υποδομή εικονικής επιφάνειας εργασίας (VDI) ή απομακρυσμένη διαχείριση θα πρέπει να δίνουν προτεραιότητα στην ανάπτυξη.

Ως πρόσθετη προφύλαξη, οι ειδικοί συνιστούν την επιβολή των αρχών των ελάχιστων προνομίων, την παρακολούθηση για ασυνήθιστες κλιμακώσεις προνομίων και την κατάτμηση δικτύων για περιορισμό της πλευρικής κίνησης.

Αυτή η αποκάλυψη έρχεται εν μέσω αύξησης των απειλών που στοχεύουν τα Windows, συμπεριλαμβανομένων των πρόσφατων τρωτών σημείων zero-day σε άλλα προϊόντα της Microsoft. Αν και δεν έχει ακόμη οπλιστεί, το CVE-2025-60703 χρησιμεύει ως υπενθύμιση των διαρκών προκλήσεων στην ασφάλεια των πρωτοκόλλων απομακρυσμένης πρόσβασης.

Συνιστάται στις ομάδες ασφαλείας να αναθεωρούν τις πλήρεις συμβουλευτικές και δοκιμαστικές ενημερώσεις κώδικα της Microsoft σε περιβάλλοντα σταδιοποίησης για να αποφύγουν διακοπές.



VIA: cybersecuritynews.com

Related Posts


Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security

Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Security
update Windows Windows 10 Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο
Next Article Η startup Einride για φορτηγά αυτοοδηγούμενας σχεδιάζει να κυκλοφορήσει στο κοινό μέσω ενός SPAC
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών
Security

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

27 Δεκεμβρίου 2025
Τα ψεύτικα email του GrubHub υπόσχονται δεκαπλάσια απόδοση στα αποσταλμένα κρυπτονομίσματα
Security

Τα ψεύτικα email του GrubHub υπόσχονται δεκαπλάσια απόδοση στα αποσταλμένα κρυπτονομίσματα

26 Δεκεμβρίου 2025
Το MongoDB προειδοποιεί τους διαχειριστές να επιδιορθώσουν το σοβαρό ελάττωμα RCE αμέσως
Security

Το MongoDB προειδοποιεί τους διαχειριστές να επιδιορθώσουν αμέσως μια σοβαρή ευπάθεια

26 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Huawei Mate 70 Air με διπλά τσιπ Kirin, βλέποντας την πρώτη του πώληση Huawei News

Το Huawei Mate 70 Air 16GB μοντέλο με τσιπ Kirin 9020A σε απευθείας πώληση

Marizas Dimitris27 Δεκεμβρίου 2025
Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN; Android

Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN;

Marizas Dimitris27 Δεκεμβρίου 2025
Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025! Business

Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Huawei Mate 70 Air με διπλά τσιπ Kirin, βλέποντας την πρώτη του πώληση

Το Huawei Mate 70 Air 16GB μοντέλο με τσιπ Kirin 9020A σε απευθείας πώληση

27 Δεκεμβρίου 2025
Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN;

Μην Ξοδεύετε Χρήματα: Αξίζει Πραγματικά Μια Αποκλειστική IP από VPN;

27 Δεκεμβρίου 2025
Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025!

Φωτιά στην Παγκόσμια Οικονομία: Αποκαλύπτουμε τα Μοιραία Λάθη των Οικονομολόγων το 2025!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.