Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

    12 Νοεμβρίου 2025

    Η Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο

    12 Νοεμβρίου 2025

    Netflix Certified (!) με Dolby Audio στα 161€!

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
    Security

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Microsoft έχει αποκαλύψει μια σημαντική ευπάθεια στις Υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows (RDS) που θα μπορούσε να επιτρέψει σε εξουσιοδοτημένους εισβολείς να κλιμακώσουν τα προνόμιά τους σε συστήματα που επηρεάζονται.

    Παρακολούθηση ως CVE-2025-60703, το ελάττωμα προέρχεται από μια μη αξιόπιστη παραπομπή δείκτη, ένα κλασικό ζήτημα ασφάλειας μνήμης που ταλαιπωρεί το λογισμικό εδώ και χρόνια και φέρει μια βαθμολογία σοβαρότητας “Σημαντικής” από την εταιρεία.

    Η ευπάθεια επηρεάζει τον πυρήνα του Windows RDS, ενός ευρέως χρησιμοποιούμενου πρωτοκόλλου για απομακρυσμένη πρόσβαση σε μηχανήματα Windows. Σύμφωνα με τη συμβουλή της Microsoft, ένας εξουσιοδοτημένος τοπικός εισβολέας θα μπορούσε να εκμεταλλευτεί αυτή την αδυναμία για να αποκτήσει αυξημένα προνόμια, φτάνοντας ενδεχομένως σε πρόσβαση σε επίπεδο ΣΥΣΤΗΜΑΤΟΣ.

    Αυτό σημαίνει ότι ένας χρήστης με τυπικά διαπιστευτήρια σε ένα παραβιασμένο μηχάνημα θα μπορούσε να παρακάμψει τους ελέγχους ασφαλείας και να εκτελέσει αυθαίρετο κώδικα με δικαιώματα διαχειριστή.

    Αν και το ζήτημα απαιτεί τοπικό έλεγχο ταυτότητας, ενέχει σοβαρό κίνδυνο σε περιβάλλοντα πολλών χρηστών, όπως εταιρικά δίκτυα ή κοινόχρηστους διακομιστές, όπου οι εσωτερικές απειλές ή οι αρχικές βάσεις (όπως μέσω phishing) είναι κοινές.

    Τεχνικά, το CVE-2025-60703 εμπίπτει στο CWE-822: Untrusted Pointer Dereference, όπου το λογισμικό αποτυγχάνει να επικυρώσει έναν δείκτη πριν τον αποαναφορά, οδηγώντας σε πιθανή καταστροφή της μνήμης.

    Η Microsoft ταξινομεί τη δυνατότητα εκμετάλλευσης ως “Απίθανη” σε αυτό το στάδιο, χωρίς δημόσια αποκάλυψη ή στοιχεία ενεργητικής εκμετάλλευσης. Η βαθμολογία CVSS, που προέρχεται απευθείας από τη Microsoft, υπογραμμίζει τη σημασία της χωρίς να κλιμακώνεται σε Κρίσιμη κατάσταση, πιθανότατα λόγω του φορέα τοπικής επίθεσης.

    Οι εκδόσεις που επηρεάζονται καλύπτουν πολλές εκδόσεις των Windows, συμπεριλαμβανομένων των εκδόσεων Windows 10, 11 και διακομιστή με στοιχεία με δυνατότητα RDS, ενσωματωμένα σε ρυθμίσεις απομακρυσμένης εργασίας μετά την πανδημία.

    ΠροϊόνΕκδόσεις που επηρεάζονταιΕπιδιορθώθηκε από (KB/Ενημέρωση)
    Windows Server 2012 R2Όλες οι εκδόσεις πριν από τον Νοέμβριο του 2025 ESUKB5068905 (ενημέρωση ασφαλείας Νοεμβρίου 2025)
    Windows Server 2008Όλες οι εκδόσεις πριν από τον Νοέμβριο του 2025 ESUΕνημερωμένη έκδοση ασφαλείας ESU Νοεμβρίου 2025
    Windows Server 2008 R2Όλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025
    Windows 7 ESUΌλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025
    Windows 8.1 ESUΌλες οι εκδόσεις κατάλληλες για ESU πριν από την ενημέρωσηΣωρευτική ενημέρωση ESU Νοεμβρίου 2025

    Η Microsoft προτρέπει την άμεση ενημέρωση κώδικα, με τις ενημερώσεις να κυκλοφορούν μέσω του Windows Update. Οι οργανισμοί που βασίζονται στο RDS για υποδομή εικονικής επιφάνειας εργασίας (VDI) ή απομακρυσμένη διαχείριση θα πρέπει να δίνουν προτεραιότητα στην ανάπτυξη.

    Ως πρόσθετη προφύλαξη, οι ειδικοί συνιστούν την επιβολή των αρχών των ελάχιστων προνομίων, την παρακολούθηση για ασυνήθιστες κλιμακώσεις προνομίων και την κατάτμηση δικτύων για περιορισμό της πλευρικής κίνησης.

    Αυτή η αποκάλυψη έρχεται εν μέσω αύξησης των απειλών που στοχεύουν τα Windows, συμπεριλαμβανομένων των πρόσφατων τρωτών σημείων zero-day σε άλλα προϊόντα της Microsoft. Αν και δεν έχει ακόμη οπλιστεί, το CVE-2025-60703 χρησιμεύει ως υπενθύμιση των διαρκών προκλήσεων στην ασφάλεια των πρωτοκόλλων απομακρυσμένης πρόσβασης.

    Συνιστάται στις ομάδες ασφαλείας να αναθεωρούν τις πλήρεις συμβουλευτικές και δοκιμαστικές ενημερώσεις κώδικα της Microsoft σε περιβάλλοντα σταδιοποίησης για να αποφύγουν διακοπές.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
    Security

    Τα Windows 11 23H2 Home και Pro φτάνουν στο τέλος της υποστήριξης
    Security
    update Windows Windows 10 Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο

    12 Νοεμβρίου 2025
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025
    Security

    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025553 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Η Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Netflix Certified (!) με Dolby Audio στα 161€!

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025553 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

    12 Νοεμβρίου 2025

    Η Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο

    12 Νοεμβρίου 2025

    Netflix Certified (!) με Dolby Audio στα 161€!

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.