Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

22 Δεκεμβρίου 2025
Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!

Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!

22 Δεκεμβρίου 2025
«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!»

«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει επιδιορθώσει μια σημαντική ευπάθεια χωρίς χρήση στο πρόγραμμα οδήγησης του Brokering File System (BFS), που παρακολουθείται ως CVE-2025-29970.

Το ελάττωμα επιτρέπει στους τοπικούς εισβολείς να κλιμακώνουν τα προνόμια σε συστήματα Windows που εκτελούν απομονωμένες εφαρμογές ή εφαρμογές sandbox, καθιστώντας το ένα αξιοσημείωτο ενδιαφέρον για την ασφάλεια των επιχειρήσεων.

Η ευπάθεια υπάρχει στο bfs.sys, ένα πρόγραμμα οδήγησης μίνι φίλτρου που αναπτύχθηκε μαζί με το Windows AppContainer και το AppSilo, τους μηχανισμούς sandbox της Microsoft για την απομόνωση των εφαρμογών Win32.

Αναγνωριστικό CVEΤύπος ευπάθειαςΕπηρεασμένο στοιχείοΕπιπτώσεις στην ασφάλειαΒαθμολογία CVSSΕκδόσεις που επηρεάζονται
CVE-2025-29970Χρήση-μετά-δωρεάν (UAF)Σύστημα αρχείων μεσιτείας (bfs.sys)Τοπική κλιμάκωση προνομίων8,8 (Υψηλό)Windows 11, διακομιστής 2022+

Το BFS διαχειρίζεται λειτουργίες αρχείων, σωλήνων και μητρώου από μεμονωμένες εφαρμογές, καθιστώντας το ελκυστικό στόχο για επιθέσεις κλιμάκωσης προνομίων.

Ευπάθεια συστήματος αρχείων Microsoft Brokering

Η βασική αιτία έγκειται στην ακατάλληλη διαχείριση της μνήμης στη λογική κατανομής του DirectoryBlockList του BFS.

Ο ευάλωτος κώδικας εκχωρεί την κεφαλή της συνδεδεμένης λίστας ενώ εξακολουθεί να επαναλαμβάνει τις υπόλοιπες εγγραφές στον ίδιο βρόχο, δημιουργώντας μια κλασική συνθήκη χωρίς χρήση.

Όταν οι καταχωρίσεις πολιτικής καταργούνται μέσω του BfsProcessDeletePolicyEntryRequest IOCTL, ενεργοποιείται η ευάλωτη διαδικασία κατανομής. Επιτρέποντας στους εισβολείς να χειριστούν δομές ελευθερωμένης μνήμης.

Επισκόπηση ευπάθειας
Επισκόπηση ευπάθειας

Η HT3Labs, η ερευνητική ομάδα ασφαλείας που ανακάλυψε αυτό το ελάττωμα, τεκμηρίωσε την ευπάθεια που επηρεάζει το bfs.sys έκδοση 26100.4061.

Η Microsoft διαχώρισε τον βρόχο κατανομής σε μια αποκλειστική συνάρτηση BfsCloseRootDirectory στην ενημερωμένη έκδοση κώδικα. Βεβαιωθείτε ότι η κεφαλή της λίστας εκχωρείται μόνο μετά την επεξεργασία όλων των καταχωρήσεων.

Απαιτήσεις εκμετάλλευσης

Η επιτυχής εκμετάλλευση απαιτεί συγκεκριμένες συνθήκες: ο εισβολέας πρέπει να υποδυθεί μια κατάλληλη διαδικασία με δυνατότητες διακριτικού AppSilo.

Δημιουργήστε καταχωρίσεις πολιτικής εντός του συστήματος και ενεργοποιήστε επανειλημμένα τις λειτουργίες αφαίρεσης για να αναγκάσετε την ανάκτηση ελευθερωμένης μνήμης.

Οι δοκιμές αποκάλυψαν ότι μόνο διεργασίες μεσαίου επιπέδου ακεραιότητας μπορούν να έχουν πρόσβαση στη συσκευή BFS, περιορίζοντας το εύρος της εκμετάλλευσης αλλά δεν εξαλείφοντας τον κίνδυνο.

Η ακολουθία επίθεσης περιλαμβάνει την πλαστοπροσωπία ενός διακριτικού low-box, τη δημιουργία προσωρινών αρχείων σε απομονωμένους καταλόγους εφαρμογών και την εκτέλεση γρήγορων κύκλων προσθήκης-αφαίρεσης βάσει IOCTL.

Ενώ δεν παρατηρήθηκαν άμεσες διακοπές λειτουργίας του συστήματος λόγω μοτίβων εκχώρησης μνήμης, η συνεχής εκμετάλλευση προκαλεί αξιόπιστα ένα μοιραίο σφάλμα συστήματος (0x00000050) στο bfs.sys.

Αυτή η ευπάθεια αποτελεί σημαντική απειλή για συστήματα που χρησιμοποιούν λειτουργίες sandbox των Windows, ιδιαίτερα για επιχειρήσεις που αναπτύσσουν μεμονωμένες εφαρμογές για βελτιωμένη ασφάλεια.

Η Microsoft κυκλοφόρησε ενημερώσεις κώδικα τον Ιανουάριο του 2025. Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην άμεση εφαρμογή τους. Οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν για απόπειρες εκμετάλλευσης που στοχεύουν σε διαδικασίες μέσης ακεραιότητας. Εξετάστε το ενδεχόμενο να περιορίσετε την εκτέλεση μη αξιόπιστων εφαρμογών σε περιβάλλοντα sandbox μέχρι να αναπτυχθεί μια ενημέρωση κώδικα.

Σύμφωνα με PixiePointSecurityτο εύρημα δείχνει ότι ακόμη και τα εξειδικευμένα προγράμματα οδήγησης ασφαλείας μπορεί να υποφέρουν από ανεπαίσθητα ελαττώματα διαχείρισης μνήμης.

Ενίσχυση της ανάγκης για συνεχή αξιολόγηση ασφάλειας των στοιχείων λειτουργίας πυρήνα των Windows.



VIA: cybersecuritynews.com

Related Posts


Κρίσιμη ευπάθεια pgAdmin Επιτρέπει στους εισβολείς να εκτελούν εντολές Shell στον κεντρικό υπολογιστή
Security

Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security
11 2025 Windows Windows 11 ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η παραβίαση Coupang που επηρεάζει 33,7 εκατομμύρια χρήστες εγείρει ερωτήματα για την προστασία των δεδομένων
Security

Η παραβίαση Coupang που επηρεάζει 33,7 εκατομμύρια χρήστες εγείρει ερωτήματα για την προστασία των δεδομένων

22 Δεκεμβρίου 2025
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του
Security

Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

22 Δεκεμβρίου 2025
Entertainment

Αποκαλύφθηκε ο νέος ήρωας της Marvel! Δείτε το αποκλειστικό κλιπ από το Wonder Man στο Disney+!

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια Security

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas Dimitris22 Δεκεμβρίου 2025
Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν! Technology

Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!

Marizas Dimitris22 Δεκεμβρίου 2025
«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!» Technology

«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!»

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

22 Δεκεμβρίου 2025
Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!

Η Google Συναρπάζει και Σοκάρει: Η Νέα AI Στα Τηλέφωνα της Κάνει Τους Χρήστες Να Αντιδρούν!

22 Δεκεμβρίου 2025
«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!»

«Η Οδύσσεια: Το ΠΡΩΤΟ trailer ΑΠΟΚΑΛΥΦΘΗΚΕ – Δεν θα πιστέψετε αυτά που θα δείτε!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.