Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

10 Δεκεμβρίου 2025
Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή

Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή

10 Δεκεμβρίου 2025
Η Embracer πουλάει τα Arc Games και τα Cryptic Studios

Η Embracer πουλάει τα Arc Games και τα Cryptic Studios

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων
Security

Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει κυκλοφορήσει επείγουσες ενημερώσεις ασφαλείας για την αντιμετώπιση μιας ευπάθειας zero-day στο πρόγραμμα οδήγησης φίλτρου Windows Cloud Files Mini (cldflt.sys) που αυτή τη στιγμή γίνεται αντικείμενο εκμετάλλευσης στη φύση.

Με την εκχώρηση του αναγνωριστικού CVE-2025-62221, αυτή η αύξηση του ελαττώματος προνομίου επηρεάζει ένα ευρύ φάσμα λειτουργικών συστημάτων Windows, από τα Windows 10 Έκδοση 1809 έως την πιο πρόσφατη έκδοση των Windows 11 25H2 και τον Windows Server 2025.

Η ευπάθεια έχει βαθμολογηθεί ως Σημαντική με βασική βαθμολογία CVSS v3.1 7,8 και η συμβουλευτική της Microsoft επιβεβαιώνει ότι οι επιτιθέμενοι χρησιμοποιούν λειτουργικό κώδικα εκμετάλλευσης για να αποκτήσουν προνόμια SYSTEM σε μηχανήματα που έχουν παραβιαστεί.

Η ευπάθεια περιγράφεται ως αδυναμία Χρήσης-Μετά-Δωρεάν στο πρόγραμμα οδήγησης Mini Filter Files Cloud, ένα στοιχείο πυρήνα που είναι υπεύθυνο για τη διαχείριση “placeholders” και το συγχρονισμό για υπηρεσίες αποθήκευσης cloud όπως το OneDrive.

Αυτό το πρόγραμμα οδήγησης επιτρέπει στο λειτουργικό σύστημα να αντιμετωπίζει τα αρχεία που είναι αποθηκευμένα στο cloud ως τοπικές καταχωρίσεις χωρίς να κατεβάζει το πλήρες περιεχόμενό τους, ενυδατώνοντάς τα μόνο κατά την πρόσβαση.

Το ελάττωμα επιτρέπει σε έναν εισβολέα χαμηλών προνομίων με τοπικό έλεγχο ταυτότητας να ενεργοποιήσει μια κατάσταση καταστροφής μνήμης, επιτρέποντάς του στη συνέχεια να εκτελέσει αυθαίρετο κώδικα με τα υψηλότερα δικαιώματα συστήματος.​

Microsoft Threat Intelligence Center (MSTIC) και το Microsoft Security Response Center (MSRC) αναγνώρισαν την ανακάλυψησημειώνοντας ότι ενώ η πολυπλοκότητα της επίθεσης είναι χαμηλή και δεν απαιτεί αλληλεπίδραση με τον χρήστη, ο εισβολέας πρέπει να έχει δημιουργήσει τοπική πρόσβαση στο μηχάνημα-στόχο.

Σε αντίθεση με τα ελαττώματα της απομακρυσμένης εκτέλεσης κώδικα, αυτή η ευπάθεια πιθανότατα χρησιμοποιείται ως δευτερεύον στάδιο σε αλυσίδες επιθέσεων, όπου οι αντίπαλοι έχουν ήδη αποκτήσει βάση και επιδιώκουν να κλιμακώσουν τα προνόμιά τους για διατήρηση ή απενεργοποίηση των ελέγχων ασφαλείας.

Επηρεαζόμενες εκδόσεις και ενημερώσεις ασφαλείας

Ο παρακάτω πίνακας περιγράφει τις επηρεαζόμενες εκδόσεις των Windows και τα αντίστοιχα άρθρα της Γνωσιακής Βάσης (KB) που κυκλοφόρησαν στις 9 Δεκεμβρίου 2025. Οι διαχειριστές θα πρέπει να δώσουν προτεραιότητα στην άμεση επιδιόρθωση αυτών των συστημάτων, δεδομένης της επιβεβαιωμένης κατάστασης ενεργής εκμετάλλευσης.

Οικογένεια προϊόντωνΈκδοση / ΈκδοσηΆρθρο KB (Ενημέρωση ασφαλείας)Αριθμός κατασκευής
Windows 11 & Server 2025Έκδοση 25H2 (x64/ARM64)KB5072033 / KB507201410.0.26200.7462
Έκδοση 24H2 (x64/ARM64)KB5072033 / KB507201410.0.26100.7462
Έκδοση 23H2 (x64/ARM64)KB507141710.0.22631.6345
Διακομιστής 2025 (Πυρήνας)KB507203310.0.26100.7462
Windows 10Έκδοση 22H2 (x64/ARM64/32-bit)KB507154610.0.19045.6691
Έκδοση 21H2 (x64/ARM64/32-bit)KB507154610.0.19044.6691
Έκδοση 1809 (x64/32-bit)KB507154410.0.17763.8146
Windows ServerΔιακομιστής 2022 (Τυπικός & Βασικός)KB5071547 / KB507141310.0.20348.4529
Διακομιστής 2022, Έκδοση 23H2KB507154210.0.25398.2025
Διακομιστής 2019 (Τυπικός & Βασικός)KB507154410.0.17763.8146

Αυτή η ευπάθεια zero-day παρουσιάζει σημαντικό κίνδυνο για τους οργανισμούς που βασίζονται στην υποδομή των Windows, ιδιαίτερα δεδομένης της επιβεβαιωμένης εκμετάλλευσης στη φύση.

Το επίπεδο αποκατάστασης “Επίσημη επιδιόρθωση” υποδεικνύει ότι οι τυπικές ενημερώσεις ασφαλείας επαρκούν για την επίλυση του ζητήματος και ότι δεν έχουν δημοσιευθεί προσωρινές λύσεις.

Οι ομάδες ασφαλείας θα πρέπει να επαληθεύουν ότι οι συγκεκριμένοι αριθμοί έκδοσης που αναφέρονται παραπάνω αντικατοπτρίζονται στα τελικά σημεία τους μετά την ανάπτυξη της ενημέρωσης για να διασφαλίσουν την επιτυχή άμβλυνση.

Η απουσία απαιτούμενης αλληλεπίδρασης με τον χρήστη το καθιστά ελκυστικό φορέα για αυτοματοποιημένο κακόβουλο λογισμικό και προηγμένες επίμονες απειλές (APT) που λειτουργούν σε ένα δίκτυο.



VIA: cybersecuritynews.com

Related Posts


Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security
Windows Windows 10 Windows 11 Windows 11 25H2 ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Βελτιώσεις ισχύος και προγραμματισμού, βελτιστοποιήσεις στοίβας γραφικών, διαχείριση φόρτου εργασίας στο παρασκήνιο, προηγμένη παράδοση Shader για πρόσθετο υλικό και άλλα
Technology

Βελτιώσεις ισχύος και προγραμματισμού, βελτιστοποιήσεις στοίβας γραφικών, διαχείριση φόρτου εργασίας στο παρασκήνιο, προηγμένη παράδοση Shader για πρόσθετο υλικό και άλλα

10 Δεκεμβρίου 2025
Η Ισπανία συλλαμβάνει έφηβο που έκλεψε 64 εκατομμύρια αρχεία προσωπικών δεδομένων
Security

Η Ισπανία συλλαμβάνει έφηβο που έκλεψε 64 εκατομμύρια αρχεία προσωπικών δεδομένων

10 Δεκεμβρίου 2025
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα
Security

Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων Security

Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

Marizas Dimitris10 Δεκεμβρίου 2025
Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή Android

Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή

Marizas Dimitris10 Δεκεμβρίου 2025
Η Embracer πουλάει τα Arc Games και τα Cryptic Studios Entertainment

Η Embracer πουλάει τα Arc Games και τα Cryptic Studios

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

10 Δεκεμβρίου 2025
Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή

Η ενημέρωση της κάμερας Pixel αντιστρέφει την προσαρμογή της διεπαφής χρήστη της Google και επαναφέρει την παλιά διεπαφή

10 Δεκεμβρίου 2025
Η Embracer πουλάει τα Arc Games και τα Cryptic Studios

Η Embracer πουλάει τα Arc Games και τα Cryptic Studios

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.