Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

12 Δεκεμβρίου 2025
Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

12 Δεκεμβρίου 2025
«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;»

«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα
Security

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Διατίθενται δωρεάν ανεπίσημες ενημερώσεις κώδικα για μια νέα ευπάθεια των Windows zero-day που επιτρέπει στους εισβολείς να διακόψουν την υπηρεσία Διαχείρισης σύνδεσης απομακρυσμένης πρόσβασης (RasMan).

Το RasMan είναι μια κρίσιμη υπηρεσία συστήματος των Windows που ξεκινά αυτόματα, εκτελείται στο παρασκήνιο με δικαιώματα σε επίπεδο SYSTEM και διαχειρίζεται VPN, Πρωτόκολλο Point-to-Point μέσω Ethernet (PPoE) και άλλες απομακρυσμένες συνδέσεις δικτύου.

Η ACROS Security (η οποία διαχειρίζεται την πλατφόρμα micropatching 0patch) ανακάλυψε ένα νέο ελάττωμα άρνησης υπηρεσίας (DoS) κατά την εξέταση CVE-2025-59230μια ευπάθεια κλιμάκωσης προνομίων Windows RasMan που αξιοποιήθηκε σε επιθέσεις που διορθώθηκε τον Οκτώβριο.

Το DoS zero-day δεν έχει εκχωρηθεί αναγνωριστικό CVE και παραμένει μη επιδιορθωμένο σε όλες τις εκδόσεις των Windows, συμπεριλαμβανομένων των Windows 7 έως Windows 11 και Windows Server 2008 R2 έως Server 2025.

Όπως διαπίστωσαν οι ερευνητές, όταν συνδυάζεται με το CVE-2025-59230 (ή παρόμοια ελαττώματα ανύψωσης προνομίων), επιτρέπει στους εισβολείς να εκτελούν κώδικα πλαστοπροσωπώντας την υπηρεσία RasMan. Ωστόσο, αυτή η επίθεση λειτουργεί μόνο όταν το RasMan δεν εκτελείται.

Το νέο ελάττωμα παρέχει το κομμάτι του παζλ που λείπει, επιτρέποντας στους παράγοντες απειλών να καταρρίψουν την υπηρεσία κατά βούληση και ανοίγοντας την πόρτα σε επιθέσεις κλιμάκωσης προνομίων που η Microsoft νόμιζε ότι είχε κλείσει.

Οι μη προνομιούχοι χρήστες μπορούν να εκμεταλλευτούν το zero-day για να διακόψουν τη λειτουργία της υπηρεσίας RasMan λόγω ενός σφάλματος κωδικοποίησης στον τρόπο με τον οποίο επεξεργάζεται κυκλικές συνδεδεμένες λίστες. Όταν η υπηρεσία συναντά έναν μηδενικό δείκτη κατά τη διέλευση μιας λίστας, επιχειρεί να διαβάσει τη μνήμη από αυτόν τον δείκτη αντί να βγει από τον βρόχο, προκαλώντας συντριβή.

Η ACROS Security παρέχει τώρα δωρεάνανεπίσημες ενημερώσεις κώδικα ασφαλείας για αυτό το Windows RasMan zero-day via Η υπηρεσία micropatching 0Patch για όλες τις εκδόσεις των Windows που επηρεάζονται έως ότου η Microsoft κυκλοφορήσει μια επίσημη ενημέρωση κώδικα.

Για να εγκαταστήσετε το micropatch στη συσκευή σας, πρέπει να δημιουργήσετε έναν λογαριασμό και να εγκαταστήσετε τον παράγοντα 0Patch. Μόλις εκκινηθεί, ο πράκτορας θα εφαρμόσει αυτόματα το micropatch χωρίς να απαιτείται επανεκκίνηση, εκτός εάν μια προσαρμοσμένη πολιτική ενημέρωσης κώδικα το αποκλείσει.

“Ειδοποιήσαμε τη Microsoft σχετικά με αυτό το ζήτημα· πιθανότατα θα παράσχει μια επίσημη ενημέρωση κώδικα για εκδόσεις των Windows που υποστηρίζονται ακόμη σε μία από τις μελλοντικές ενημερώσεις των Windows”, δήλωσε ο Διευθύνων Σύμβουλος της ACROS Security είπε ο Μίτγια Κόλσεκ σήμερα.

“Όπως πάντα, συμπεριλάβαμε αυτές τις ενημερώσεις κώδικα 0 ημερών στο ΔΩΡΕΑΝ πρόγραμμά μας έως ότου ο αρχικός προμηθευτής παράσχει την επίσημη ενημέρωση κώδικα.”

Ένας εκπρόσωπος της Microsoft δεν ήταν άμεσα διαθέσιμος για σχόλια όταν επικοινώνησε η BleepingComputer νωρίτερα σήμερα.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η Microsoft “μετριάζει” το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security

Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία
Technology
#Microsoft DoS Micropatch RasMan Windows Windows 10 Windows 11 Windows 7 Windows Remote Access Connection Manager Windows Server youtube Άρνηση παροχής υπηρεσιών Ημέρα μηδέν
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI
Technology

Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

12 Δεκεμβρίου 2025
Γιατί η Microsoft διέκοψε το WordPad μετά από 30 χρόνια
Technology

Γιατί η Microsoft διέκοψε το WordPad μετά από 30 χρόνια

12 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Security

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα Security

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

Marizas Dimitris12 Δεκεμβρίου 2025
Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI Technology

Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

Marizas Dimitris12 Δεκεμβρίου 2025
«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;» Business

«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;»

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

12 Δεκεμβρίου 2025
Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

Η Disney μηνύει την Google ενώ υπογράφει συμφωνία 1 δισεκατομμυρίου δολαρίων με το OpenAI

12 Δεκεμβρίου 2025
«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;»

«Ανατροπή στην αγορά: Η συμμαχία OpenAI και Deutsche Telekom – Τι σημαίνει για τον ΟΤΕ;»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.