Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια

    21 Νοεμβρίου 2025

    Το Spotify σάς επιτρέπει τώρα να μεταφέρετε λίστες αναπαραγωγής από άλλες υπηρεσίες

    21 Νοεμβρίου 2025

    Ο σκηνοθέτης αρνείται ότι χρησιμοποίησε AI στο τρέιλερ του κινηματογραφικού Marathon

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια
    Security

    Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα κρίσιμο θέμα ευπάθειας ασφαλείας ανακαλύφθηκε στο λογισμικό δημιουργίας αντιγράφων ασφαλείας και συγχρονισμού ASUSTOR, το οποίο επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα δικαιώματα συστήματος.

    Το ελάττωμα, που εντοπίζεται ως CVE-2025-13051, επηρεάζει δύο ευρέως χρησιμοποιούμενες εφαρμογές ASUSTOR και ενέχει σημαντικό κίνδυνο για τους χρήστες που εκτελούν παλιές εκδόσεις.

    Η ευπάθεια κατά της πειρατείας DLL

    Η ευπάθεια προέρχεται από μια αδυναμία παραβίασης DLL που εμφανίζεται όταν οι υπηρεσίες ASUSTOR Backup Plan (ABP) και ASUSTOR EZSync (AES) εγκαθίστανται σε καταλόγους προσβάσιμους σε μη διαχειριστικούς χρήστες.

    Οι εισβολείς μπορούν να εκμεταλλευτούν αυτό το ελάττωμα αντικαθιστώντας τα νόμιμα αρχεία βιβλιοθήκης δυναμικής σύνδεσης (DLL) με κακόβουλες εκδόσεις που μοιράζονται το ίδιο όνομα αρχείου με αυτά που φορτώνονται από την υπηρεσία.

    Κατά την επανεκκίνηση της επηρεαζόμενης υπηρεσίας, το κακόβουλο DLL φορτώνεται και εκτελείται αυτόματα.

    ΠεδίοΚαθέκαστα
    Αναγνωριστικό CVECVE-2025-13051
    ΑυστηρότηταΚρίσιμος
    Βαθμολογία CVSS 4.09.3
    Διάνυσμα επίθεσηςΤοπικός
    Προϊόντα που επηρεάζονταιABP ≤2.0.7.9050, AES ≤1.0.6.8290

    Κάτω από τον λογαριασμό LocalSystem, παραχώρηση στους εισβολείς μη εξουσιοδοτημένης εκτέλεσης κώδικα με το υψηλότερο επίπεδο προνομίων συστήματος.

    Αυτός ο τύπος επίθεσης μπορεί να οδηγήσει σε πλήρη παραβίαση του συστήματος, επιτρέποντας στους παράγοντες απειλής να εγκαταστήσουν κακόβουλο λογισμικό, να κλέψουν ευαίσθητα δεδομένα ή να δημιουργήσουν συνεχή πρόσβαση σε κερκόπορτα.

    Το σφάλμα επηρεάζει την έκδοση ABP 2.0.7.9050 και όλες τις παλαιότερες εκδόσεις, καθώς και την έκδοση AES 1.0.6.8290 και όλες τις προηγούμενες εκδόσεις.

    Η ASUSTOR έχει απελευθερώθηκε ενημερώσεις κώδικα ασφαλείας για την αντιμετώπιση αυτού του κρίσιμου ελάττωμα. Οι χρήστες θα πρέπει να αναβαθμίσουν αμέσως στην έκδοση ABP 2.0.7.10171 ή μεταγενέστερη και στην έκδοση AES 1.1.0.10312 ή μεταγενέστερη, για να προστατεύσουν τα συστήματά τους από πιθανή εκμετάλλευση.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Spotify σάς επιτρέπει τώρα να μεταφέρετε λίστες αναπαραγωγής από άλλες υπηρεσίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Windows 11 για απόκρυψη σφαλμάτων σφαλμάτων BSOD σε δημόσιες οθόνες

    21 Νοεμβρίου 2025
    Security

    Το OpenAI κυκλοφορεί το GPT-5.1-Codex-Max που εκτελεί τις εργασίες κωδικοποίησης ανεξάρτητα

    21 Νοεμβρίου 2025
    Security

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Το Spotify σάς επιτρέπει τώρα να μεταφέρετε λίστες αναπαραγωγής από άλλες υπηρεσίες

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Ο σκηνοθέτης αρνείται ότι χρησιμοποίησε AI στο τρέιλερ του κινηματογραφικού Marathon

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια

    21 Νοεμβρίου 2025

    Το Spotify σάς επιτρέπει τώρα να μεταφέρετε λίστες αναπαραγωγής από άλλες υπηρεσίες

    21 Νοεμβρίου 2025

    Ο σκηνοθέτης αρνείται ότι χρησιμοποίησε AI στο τρέιλερ του κινηματογραφικού Marathon

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.