Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

15 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»

«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»

15 Δεκεμβρίου 2025
Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό!

Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Security

Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα κρίσιμο ζήτημα ασφαλείας που αφορά το Windows Remote Access Connection Manager (RasMan) που επιτρέπει στους τοπικούς εισβολείς να εκτελούν αυθαίρετο κώδικα με δικαιώματα συστήματος.

Κατά τη διερεύνηση του CVE-2025-59230, της ευπάθειας που αντιμετώπισε η Microsoft στις ενημερώσεις ασφαλείας του Οκτωβρίου 2025. Οι αναλυτές ασφαλείας του 0patch ανακάλυψαν μια σύνθετη αλυσίδα εκμετάλλευσης που βασίζεται σε ένα δευτερεύον, προηγουμένως άγνωστο ελάττωμα zero-day για να λειτουργεί αποτελεσματικά.

Η κύρια ευπάθεια, CVE-2025-59230, επικεντρώνεται στον τρόπο με τον οποίο η υπηρεσία RasMan χειρίζεται τα τελικά σημεία RPC. Όταν ξεκινά η υπηρεσία, καταχωρεί ένα συγκεκριμένο τελικό σημείο που εμπιστεύονται άλλες προνομιακές υπηρεσίες.

Οι ερευνητές του 0patch διαπίστωσαν ότι εάν το RasMan δεν εκτελείται, ένας εισβολέας μπορεί πρώτα να καταχωρήσει αυτό το τελικό σημείο.

ΧαρακτηριστικόΚαθέκαστα
Αναγνωριστικό CVECVE-2025-59230
ΣυστατικόWindows Remote Access Connection Manager (RasMan)
Τύπος ευπάθειαςElevation of Privilege (EoP)
ΣύγκρουσηΕκτέλεση Τοπικού Αυθαίρετου Κώδικα ως Σύστημα
Πλατφόρμες που επηρεάζονταιWindows 10, Windows 11, Windows Server 2008-2025

Μόλις οι προνομιακές υπηρεσίες επιχειρήσουν να συνδεθούν, επικοινωνούν εν αγνοία τους με τη διαδικασία του εισβολέα, επιτρέποντας την εκτέλεση κακόβουλων εντολών.

Ωστόσο, η εκμετάλλευση αυτής της συνθήκης κούρσας είναι δύσκολη επειδή το RasMan συνήθως εκκινείται αυτόματα κατά την εκκίνηση του συστήματος, αφήνοντας στους εισβολείς κανένα παράθυρο ευκαιρίας να καταχωρήσουν πρώτα το τελικό σημείο.

Για να παρακάμψει αυτόν τον περιορισμό, το exploit που ανακαλύφθηκε χρησιμοποιεί μια δεύτερη, μη επιδιορθωμένη ευπάθεια. Αυτό το ελάττωμα zero-day επιτρέπει σε έναν μη προνομιούχο χρήστη να διακόψει σκόπιμα την υπηρεσία RasMan.

Η συντριβή προκαλείται από ένα λογικό σφάλμα στον κώδικα που περιλαμβάνει μια κυκλική συνδεδεμένη λίστα. Η υπηρεσία επιχειρεί να διασχίσει τη λίστα, αλλά αποτυγχάνει να χειριστεί σωστά τους δείκτες NULL, με αποτέλεσμα παραβίαση της πρόσβασης στη μνήμη.

Με την κατάρρευση της υπηρεσίας, οι εισβολείς μπορούν να την αναγκάσουν σε κατάσταση διακοπής, να απελευθερώσουν το τελικό σημείο RPC και στη συνέχεια να ενεργοποιήσουν την αλυσίδα εκμετάλλευσης CVE-2025-59230 για να αποκτήσουν πρόσβαση στο σύστημα.

Η Microsoft κυκλοφόρησε επίσημες ενημερώσεις κώδικα για το ελάττωμα elevation-of-privilege (CVE-2025-59230). Ωστόσο, η ευπάθεια κατά της συντριβής της υπηρεσίας που χρησιμοποιήθηκε για τη διευκόλυνση της επίθεσης παρέμεινε μη επιδιορθωμένη στα επίσημα κανάλια τη στιγμή της ανακάλυψης.

0patch έχει απελευθερώθηκε micropatches για την αντιμετώπιση αυτού του φορέα σφαλμάτων σε υποστηριζόμενες πλατφόρμες, συμπεριλαμβανομένων των Windows 11 και του Server 2025.

Συνιστάται στους διαχειριστές να εφαρμόσουν αμέσως τις ενημερώσεις των Windows του Οκτωβρίου 2025 για να μετριάσουν τον κίνδυνο κλιμάκωσης των πρωταρχικών προνομίων.



VIA: cybersecuritynews.com

Related Posts


Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια υπηρεσίας τείχους προστασίας του Windows Defender Επιτρέπει στους εισβολείς να αποκαλύπτουν ευαίσθητα δεδομένα
Security

Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security
Windows Windows 10 Windows 11 Windows Server ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

15 Δεκεμβρίου 2025
Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Security

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

15 Δεκεμβρίου 2025
Nioh 3 - Όλα όσα γνωρίζουμε για το Supernatural Action RPG της Team Ninja
Technology

Nioh 3 – Όλα όσα γνωρίζουμε για το Supernatural Action RPG της Team Ninja

14 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα Security

Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

Marizas Dimitris15 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!» Technology

«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»

Marizas Dimitris15 Δεκεμβρίου 2025
Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό! Business

Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό!

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα

15 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»

«Ανακαλύψτε γιατί το Xbox κρατάει τα παιχνίδια του στα 60 δολάρια – Μην χάσετε αυτή την αποκάλυψη!»

15 Δεκεμβρίου 2025
Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό!

Αγρότες σε απόγνωση: Θέλουν λύσεις, όχι σέλφι με τον πρωθυπουργό!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.