Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

17 Δεκεμβρίου 2025
Σάλος στη Τράπεζα Πειραιώς: Χωρίς ΑΤΜ το Σαββατοκύριακο – Δείτε την ΕΚΤΑΚΤΗ ανακοίνωση!

«Σοκαριστικές Αλλαγές από την Τράπεζα Πειραιώς στις Μεταφορές Χρημάτων – Δείτε Τι Πρέπει να Ξέρετε!»

17 Δεκεμβρίου 2025
«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!»

«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft επιβεβαίωσε μια κρίσιμη ευπάθεια εκτός ορίων στην επιφάνεια εργασίας Διαχείριση παραθύρων (DWM) που επιτρέπει στους τοπικούς εισβολείς να κλιμακώσουν τα δικαιώματα στο SYSTEM σε επηρεαζόμενες συστήματα Windows.

Η ευπάθεια, που προσδιορίζεται ως CVE-2025-55681, βρίσκεται στο στοιχείο dwmcore.dll και επηρεάζει τα Windows 10, τα Windows 11 και τις σχετικές εκδόσεις διακομιστή παγκοσμίως.

ΠροϊόνΕκδόσεις που επηρεάζονται
Windows 10Όλες οι εκδόσεις
Windows 11Όλες οι εκδόσεις
Windows Server 2016Όλες οι εκδόσεις
Windows Server 2019Όλες οι εκδόσεις
Windows Server 2022Όλες οι εκδόσεις
Windows Server 2025Όλες οι εκδόσεις

Κατανόηση της ευπάθειας

Το ελάττωμα υπάρχει στη συνάρτηση CBrushRenderingGraphBuilder::AddEffectBrush στη βιβλιοθήκη πυρήνα του DWM.

Ένα κρίσιμο στοιχείο υπεύθυνο για την απόδοση οπτικών εφέ και τη διαχείριση λειτουργιών γραφικών.

Οι εισβολείς που αποκτούν τοπική πρόσβαση σε ένα επηρεασμένο σύστημα μπορούν να εκμεταλλευτούν ακατάλληλο χειρισμό buffer για να εκτελέσουν κώδικα με αυξημένα δικαιώματα.

ΠεδίοΚαθέκαστα
Αναγνωριστικό CVECVE-2025-55681
Τύπος ευπάθειαςΑνύψωση προνομίου / Πρόσβαση στη μνήμη εκτός ορίων
Συστατικόdwmcore.dll (Desktop Windows Manager Core Library)
Επηρεασμένη λειτουργίαCBrushRenderingGraphBuilder::AddEffectBrush
Βαθμολογία CVSS v3.17,8 (Υψηλό)
Διάνυσμα CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Η ευπάθεια δεν απαιτεί αλληλεπίδραση με τον χρήστη μόλις αποκτηθεί η αρχική πρόσβαση στο σύστημα.

Καθιστώντας το ιδιαίτερα επικίνδυνο σε εταιρικά περιβάλλοντα όπου πολλοί χρήστες μοιράζονται συστήματα ή όπου αναπτύσσονται λύσεις απομακρυσμένης πρόσβασης.

Οι ερευνητές ασφάλειας απέδειξαν την ευπάθεια κατά τη διάρκεια του διαγωνισμού ασφαλείας των Windows TyphoonPWN, όπου πέτυχε αναγνώριση για την αξιοπιστία εκμετάλλευσής του.

Η ευπάθεια φέρει βαθμολογία CVSS v3.1 7,8, υποδηλώνοντας υψηλή σοβαρότητα. Ένας επιβεβαιωμένος εισβολέας με δικαιώματα χρήστη χαμηλού επιπέδου μπορεί να παρακάμψει τους ελέγχους ασφαλείας και να αποκτήσει απεριόριστη πρόσβαση στο σύστημα.

Επιτρέποντας την εγκατάσταση κακόβουλου λογισμικού, την τροποποίηση των διαμορφώσεων συστήματος ή την κλοπή ευαίσθητων δεδομένων. Το exploit λειτουργεί πιο αξιόπιστα σε συστήματα Windows 11, αλλά παραμένει λειτουργικό στα Windows 10.

Αν και υπάρχει μειωμένη σταθερότητα λόγω διαφορετικών εφαρμογών διαχείρισης μνήμης σωρού σε παλαιότερες εκδόσεις των Windows. Η Microsoft έχει κυκλοφορήσει ενημερώσεις κώδικα ασφαλείας για την αντιμετώπιση αυτής της ευπάθειας ως μέρος των τακτικών ενημερώσεων ασφαλείας της.

Σύμφωνα με το SSD-Disclosure εκθέσειςοι οργανισμοί θα πρέπει να εφαρμόζουν ενημερώσεις κώδικα αμέσως σε όλα τα επηρεαζόμενα συστήματα Windows. Μέχρι να αναπτυχθούν οι ενημερώσεις κώδικα, οι διαχειριστές θα πρέπει να περιορίζουν τις ευκαιρίες για την εκτέλεση τοπικού κώδικα εφαρμόζοντας αυστηρούς ελέγχους πρόσβασης.

Απενεργοποίηση περιττών υπηρεσιών και επιβολή της αρχής των ελάχιστων προνομίων στους λογαριασμούς χρηστών.

Οι διαχειριστές συστήματος καλούνται να δώσουν προτεραιότητα στην ανάπτυξη αυτής της κρίσιμης ενημέρωσης, δεδομένης της σοβαρής φύσης του αντίκτυπου της κλιμάκωσης των προνομίων και της χαμηλής πολυπλοκότητας που απαιτείται για την εκμετάλλευση.



VIA: cybersecuritynews.com

Related Posts


Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security
Windows Windows 10 Windows 11 Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκαριστικές Αλλαγές από την Τράπεζα Πειραιώς στις Μεταφορές Χρημάτων – Δείτε Τι Πρέπει να Ξέρετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
Security

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος

17 Δεκεμβρίου 2025
Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS
Security

Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για επιδιόρθωση που σχετίζονται με ζητήματα αποτυχίας των Windows IIS

17 Δεκεμβρίου 2025
Το MFA σας κοστίζει εκατομμύρια. Δεν Πρέπει.
Security

Το MFA σας κοστίζει εκατομμύρια. Δεν Πρέπει.

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια Security

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas Dimitris17 Δεκεμβρίου 2025
Σάλος στη Τράπεζα Πειραιώς: Χωρίς ΑΤΜ το Σαββατοκύριακο – Δείτε την ΕΚΤΑΚΤΗ ανακοίνωση! Technology

«Σοκαριστικές Αλλαγές από την Τράπεζα Πειραιώς στις Μεταφορές Χρημάτων – Δείτε Τι Πρέπει να Ξέρετε!»

Marizas Dimitris17 Δεκεμβρίου 2025
«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!» Technology

«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!»

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Ευπάθεια Microsoft Desktop Windows Manager εκτός ορίων Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

17 Δεκεμβρίου 2025
Σάλος στη Τράπεζα Πειραιώς: Χωρίς ΑΤΜ το Σαββατοκύριακο – Δείτε την ΕΚΤΑΚΤΗ ανακοίνωση!

«Σοκαριστικές Αλλαγές από την Τράπεζα Πειραιώς στις Μεταφορές Χρημάτων – Δείτε Τι Πρέπει να Ξέρετε!»

17 Δεκεμβρίου 2025
«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!»

«Η σειρά του Netflix που έχει καθηλώσει το κοινό και πέντε χρόνια μετά – Ανακαλύψτε γιατί την αγαπούν ακόμα!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.