Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

9 Δεκεμβρίου 2025
Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα

Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα

9 Δεκεμβρίου 2025
Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore

Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη
Security

Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη
Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft κυκλοφόρησε τις τελευταίες ενημερώσεις της Patch Tuesday του 2025 στις 9 Δεκεμβρίου, αντιμετωπίζοντας 56 ευπάθειες ασφαλείας σε Windows, Office, Exchange Server και άλλα στοιχεία.

Αυτή η παρτίδα περιλαμβάνει τρία ελαττώματα μηδενικής ημέρας: δύο δημοσίως αποκαλυπτόμενα ζητήματα εκτέλεσης απομακρυσμένου κώδικα και ένα ενεργά εκμεταλλευόμενο ανύψωση ευπάθειας προνομίων.​

Οι ενημερώσεις αντιμετωπίζουν δύο κρίσιμα θέματα ευπάθειας απομακρυσμένης εκτέλεσης κώδικα στο Microsoft Office, και τα δύο κρίσιμα λόγω της πιθανότητας αυθαίρετης εκτέλεσης κώδικα μέσω κακόβουλων εγγράφων.

Κυριαρχούν δεκάδες ζητήματα με σημαντική βαθμολογία, κυρίως η αύξηση των ελαττωμάτων προνομίων στα προγράμματα οδήγησης πυρήνα των Windows όπως το πρόγραμμα οδήγησης Cloud Files Mini Filter Driver και το Win32k, παράλληλα με σφάλματα απομακρυσμένης εκτέλεσης κώδικα στο RRAS και το ReFS. Η πιθανότητα εκμετάλλευσης ποικίλλει, με αρκετούς να επισημαίνονται ως “Περισσότερο πιθανό” ή “Εντοπίστηκε”, προτρέποντας την άμεση διόρθωση εν μέσω επιβράδυνσης των εορτών.​

Τύπος ευπάθειαςΚόμης
Απομακρυσμένη εκτέλεση κώδικα19
Άρνηση παροχής υπηρεσιών3
Ανύψωση προνομίου28
Αποκάλυψη πληροφοριών4
Παραπλάνηση2
Σύνολο56

Δεν φαίνεται να επισημαίνονται ελαττώματα μέτριας ή χαμηλής σοβαρότητας, αλλά η εστίαση παραμένει στην πρόληψη της κλιμάκωσης των τοπικών προνομίων και των απομακρυσμένων επιθέσεων. Τα επηρεαζόμενα προϊόντα εκτείνονται σε Windows 10/11/Server, εφαρμογές του Office (Excel, Word, Outlook, Access), Hyper-V, Azure Monitor Agent, PowerShell και τρίτων όπως το GitHub Copilot για JetBrains.​

Τρωτά σημεία μηδενικής ημέρας

Τρεις zero-days ξεχωρίζουν. Το CVE-2025-64671 στο GitHub Copilot για JetBrains επιτρέπει την έγχυση εντολών για τοπικό RCE, δημοσίως γνωστό, αλλά η εκμετάλλευση είναι λιγότερο πιθανή. Το CVE-2025-54100 επηρεάζει το PowerShell με παρόμοιο τρόπο μέσω της ένεσης εντολών.

Το CVE-2025-62221, ένα πρόγραμμα οδήγησης φίλτρου Windows Cloud Mini Files χωρίς χρήση, εμφανίζει ανιχνευμένη εκμετάλλευση, επισημαίνοντάς το ότι χρησιμοποιείται ενεργά σε επιθέσεις.​

Αναγνωριστικό CVEΣυστατικόΤύπος ευπάθειαςΑυστηρότηταΠιθανότητα εκμετάλλευσηςΣύνδεσμος
CVE-2025-62554Microsoft OfficeΤύπος Σύγχυση RCEΚρίσιμοςΛιγότερο πιθανόΚαθέκαστα
CVE-2025-62557Microsoft OfficeΧρήση-μετά-δωρεάν RCEΚρίσιμοςΛιγότερο πιθανόΚαθέκαστα
CVE-2025-62221Αρχεία Cloud των WindowsΧρήση-μετά-Δωρεάν EoPΣπουδαίοςΕντοπίστηκεΚαθέκαστα
CVE-2025-64671GitHub CopilotCommand Injection RCEΣπουδαίοςΛιγότερο πιθανόΚαθέκαστα
CVE-2025-54100PowerShellCommand Injection RCEΣπουδαίοςΛιγότερο πιθανόΚαθέκαστα
CVE-2025-62454Αρχεία Cloud των WindowsHeap Buffer Overflow EoPΣπουδαίοςΠιο πιθανόΚαθέκαστα
CVE-2025-62456Windows ReFSΥπερχείλιση buffer σωρού RCEΣπουδαίοςΑπίθανοςΚαθέκαστα
CVE-2025-62549Windows RRASΜη αξιόπιστος δείκτης RCEΣπουδαίοςΛιγότερο πιθανόΚαθέκαστα

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στη δοκιμή και την ανάπτυξη αυτών των ενημερώσεων μέσω του Windows Update ή του καταλόγου του Microsoft Update, ειδικά για μηδενικές ημέρες και «Πιο πιθανές» εκμεταλλεύσεις. Οι εκτεταμένες ενημερώσεις ασφαλείας παραμένουν κρίσιμες για τους χρήστες των Windows 10 μετά το EOL.

Παρακολουθήστε τον κατάλογο γνωστών εκμεταλλευόμενων ευπαθειών της CISA για προσθήκες και τμηματοποιήστε τα δίκτυα για να περιορίσετε την πλευρική κίνηση από ελαττώματα EoP. Καθώς πλησιάζουν οι αργίες στο τέλος του έτους, αυτοματοποιήστε την ενημέρωση κώδικα για να μειώσετε τους κινδύνους από τα 1.100+ CVE που επιδιορθώθηκαν το 2025.​



VIA: cybersecuritynews.com

Related Posts


Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Το China-Nexus APT Group αξιοποιεί την τεχνική πλευρικής φόρτωσης DLL για να επιτεθεί σε τομείς της κυβέρνησης και των μέσων ενημέρωσης
Security

Νέο ClickFix Attack Tricks χρήστες με “Fake OS Update” για την εκτέλεση κακόβουλων εντολών
Security
Copilot update Windows Windows 10 ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager
Security

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

9 Δεκεμβρίου 2025
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer
Security

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

9 Δεκεμβρίου 2025
«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»
Technology

«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη Security

Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

Marizas Dimitris9 Δεκεμβρίου 2025
Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα Android

Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα

Marizas Dimitris9 Δεκεμβρίου 2025
Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore Entertainment

Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

Ενημερωμένη έκδοση κώδικα Microsoft Δεκεμβρίου 2025 Τρίτη

9 Δεκεμβρίου 2025
Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα

Το Pixel Watch 4 μόλις έμαθε δύο νέα υπέροχα κόλπα

9 Δεκεμβρίου 2025
Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore

Η Nintendo θα αγοράσει τα Bandai Namco Studios Singapore

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.