Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

11 Δεκεμβρίου 2025
«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»

«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»

11 Δεκεμβρίου 2025
Το REDMI Note 15 Pro 4G διαρρέει νωρίς με κάμερα 200MP

Η σειρά REDMI Note 15 γίνεται αθόρυβα παγκόσμια με τις πωλήσεις να ξεκινούν την επόμενη εβδομάδα

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ευπάθεια αποκάλυψης κρίσιμων πληροφοριών στην υπηρεσία τείχους προστασίας του Windows Defender, η οποία θα μπορούσε να επιτρέψει στους εξουσιοδοτημένους εισβολείς να έχουν πρόσβαση σε ευαίσθητη μνήμη σωρού σε συστήματα που επηρεάζονται.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-62468, έλαβε βαθμολογία Σημαντική σοβαρότητα και κυκλοφόρησε στις 9 Δεκεμβρίου 2025.

Το ελάττωμα προέρχεται από μια συνθήκη ανάγνωσης εκτός ορίων στο στοιχείο της υπηρεσίας τείχους προστασίας του Windows Defender.

Σύμφωνα με την συμβουλή ασφαλείας της Microsoft, ένας εξουσιοδοτημένος εισβολέας με προνόμια υψηλού επιπέδου μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια για να διαβάσει τμήματα της μνήμης σωρού χωρίς αλληλεπίδραση με τον χρήστη.

Η ευπάθεια επηρεάζει την εμπιστευτικότητα των αποθηκευμένων πληροφοριών, αλλά δεν επηρεάζει την ακεραιότητα ή τη διαθεσιμότητα του συστήματος. Η ευπάθεια φέρει μια βασική βαθμολογία CVSS v3.1 4,4.

Αναγνωριστικό CVECNAΣύγκρουσηΒαθμολογία CVSS
CVE-2025-62468MicrosoftΑποκάλυψη πληροφοριών4.4

Ταξινομείται με τα ακόλουθα χαρακτηριστικά: φορέας τοπικής επίθεσης, χαμηλή πολυπλοκότητα επίθεσης, απαιτούνται υψηλά προνόμια και δεν απαιτείται αλληλεπίδραση με τον χρήστη.

Η Microsoft εκτίμησε την πιθανότητα εκμετάλλευσης ως απίθανη, χωρίς να αναφέρθηκε δημόσιος κωδικός εκμετάλλευσης ή ενεργή εκμετάλλευση τη στιγμή της αποκάλυψης.

Η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας που αφορούν το CVE-2025-62468 σε πολλές πλατφόρμες Windows.

Προϊόντα που επηρεάζονται

ΠροϊόνΆρθρο KBΑριθμοί κατασκευής
Windows Server 2025KB5072033, KB507201410.0.26100.7462 / 10.0.26100.7392
Windows 11 Έκδοση 24H2 (x64)KB5072033, KB507201410.0.26100.7462 / 10.0.26100.7392
Windows 11 Έκδοση 24H2 (ARM64)KB5072033, KB507201410.0.26100.7462 / 10.0.26100.7392
Windows Server 2022 23H2 (Πυρήνας διακομιστή)KB507154210.0.25398.2025
Windows 11 Έκδοση 23H2 (x64)KB507141710.0.22631.6345
Windows 11 Έκδοση 23H2 (ARM64)KB507141710.0.22631.6345
Windows 11 Έκδοση 25H2 (x64)KB5072033, KB507201410.0.26200.7462 / 10.0.26200.7392
Windows 11 Έκδοση 25H2 (ARM64)KB5072033, KB507201410.0.26200.7462 / 10.0.26200.7392

Οι ενημερώσεις κώδικα είναι διαθέσιμες για Windows Server 2025, Windows Server 2022, Windows 11 Version 24H2, Windows 11 Version 25H2 και Windows 11 Version 23H2 σε συστήματα που βασίζονται σε x64 και ARM64.

Οι οργανισμοί μπορούν να λάβουν τις απαραίτητες ενημερώσεις κώδικα μέσω Microsoft Update ή τον Κατάλογο του Microsoft Update. Ο Windows Server 2025 και οι πρόσφατες εκδόσεις των Windows 11 έλαβαν δύο τύπους ενημερώσεων.

Τυπικές ενημερώσεις ασφαλείας και ενημερώσεις hotpatch ασφαλείας, που επιτρέπουν ευελιξία στις στρατηγικές ανάπτυξης. Οι διαχειριστές θα πρέπει να εφαρμόζουν εγκαίρως ενημερώσεις ασφαλείας για τον μετριασμό των κινδύνων έκθεσης.

Η ευπάθεια απαιτεί κλιμάκωση προνομίων υψηλού επιπέδου, περιορίζοντας το εύρος της άμεσης απειλής. Ωστόσο, υπογραμμίζει τη σημασία του περιορισμού της πρόσβασης διαχειριστή και της παρακολούθησης των προνομιακών δραστηριοτήτων χρηστών.

Η αδυναμία ανάγνωσης εκτός ορίων (CWE-125) επιτρέπει στους εισβολείς να έχουν πρόσβαση σε περιοχές μνήμης πέρα ​​από τα επιδιωκόμενα όρια. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας απαιτεί συμμετοχή σε συγκεκριμένες ομάδες χρηστών με αυξημένα δικαιώματα.

Κάνοντας αυτό μια στοχευμένη απειλή, που επηρεάζει κυρίως οργανισμούς με αυστηρούς ελέγχους πρόσβασης και πρωτόκολλα παρακολούθησης προνομιούχων χρηστών.

Οι ερευνητές ασφαλείας από το Kunlun Lab αξίζουν τα εύσημα για την υπεύθυνη αποκάλυψη αυτής της ευπάθειας στη Microsoft μέσω συντονισμένων καναλιών αποκάλυψης.



VIA: cybersecuritynews.com

Related Posts


Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Εργαλείο μετάβασης για διαχειριστές πληροφορικής, επαγγελματίες ασφαλείας και κυνηγούς απειλών που έρχονται στα Windows
Security
update Windows Windows 11 Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Προγράμματα οδήγησης AMD Radeon Adrenalin 25.12.1 με υποστήριξη FSR Redstone σε GPU RX 9000 διαθέσιμα για λήψη
Technology

Προγράμματα οδήγησης AMD Radeon Adrenalin 25.12.1 με υποστήριξη FSR Redstone σε GPU RX 9000 διαθέσιμα για λήψη

11 Δεκεμβρίου 2025
Τα τρωτά σημεία του Adobe Acrobat Reader επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα και να παρακάμπτουν την ασφάλεια
Security

Τα τρωτά σημεία του Adobe Acrobat Reader επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα και να παρακάμπτουν την ασφάλεια

11 Δεκεμβρίου 2025
«Γίνεται προσπάθεια» για να γίνουν παλαιού τύπου παιχνίδια Xbox που μπορούν να αναπαραχθούν σε Windows και ROG Xbox Ally, ισχυρισμοί Insider
Technology

«Γίνεται προσπάθεια» για να γίνουν παλαιού τύπου παιχνίδια Xbox που μπορούν να αναπαραχθούν σε Windows και ROG Xbox Ally, ισχυρισμοί Insider

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

Marizas Dimitris11 Δεκεμβρίου 2025
«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!» Android

«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»

Marizas Dimitris11 Δεκεμβρίου 2025
Το REDMI Note 15 Pro 4G διαρρέει νωρίς με κάμερα 200MP Android

Η σειρά REDMI Note 15 γίνεται αθόρυβα παγκόσμια με τις πωλήσεις να ξεκινούν την επόμενη εβδομάδα

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα

11 Δεκεμβρίου 2025
«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»

«Μην το Χάσεις! Πώς να Δεις Δωρεάν το Club Brugge vs Arsenal: Όλες οι Λεπτομέρειες Ροής και Τηλεόρασης!»

11 Δεκεμβρίου 2025
Το REDMI Note 15 Pro 4G διαρρέει νωρίς με κάμερα 200MP

Η σειρά REDMI Note 15 γίνεται αθόρυβα παγκόσμια με τις πωλήσεις να ξεκινούν την επόμενη εβδομάδα

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.