Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

12 Δεκεμβρίου 2025
Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

12 Δεκεμβρίου 2025
Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η μεγαλύτερη ενημερωμένη έκδοση κώδικα της Microsoft την Τρίτη διορθώνει 175 σφάλματα
Technology

Η μεγαλύτερη ενημερωμένη έκδοση κώδικα της Microsoft την Τρίτη διορθώνει 175 σφάλματα

Marizas DimitrisBy Marizas Dimitris19 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια6 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft κυκλοφόρησε το Οκτώβριος 2025 Patch Tuesday ενημέρωση ασφαλείας, μια έκδοση μεγέθους ρεκόρ που αντιμετωπίζει 175 τρωτά σημεία. Η ενημέρωση περιλαμβάνει δύο ελαττώματα μηδενικής ημέρας που χρησιμοποιήθηκαν ενεργά και υποδηλώνει επίσης το τέλος της τακτικής υποστήριξης ασφαλείας για το λειτουργικό σύστημα Windows 10.

Ο όγκος των 175 κοινών ευπαθειών και εκθέσεων (CVE) καθιερώνει αυτήν την έκδοση ως τη μεγαλύτερη ενημερωμένη ενημέρωση Patch Tuesday που τεκμηριώθηκε από ερευνητές ασφαλείας τα τελευταία χρόνια. Η κυκλοφορία αυτού του μήνα ανέβασε τον συνολικό αριθμό των μοναδικών ευπαθειών που επιδιορθώθηκαν από την εταιρεία το 2025 σε 1.021. Αυτός ο αριθμός ξεπερνά το σύνολο του προηγούμενου έτους των 1.009 διορθωμένων CVE. Ο Satnam Narang, ανώτερος μηχανικός έρευνας προσωπικού στην Tenable, δήλωσε: «Με δύο μήνες να απομένουν φέτος, έχουμε ήδη ανατινάξει τον περσινό απολογισμό των 1.009 επιδιορθωμένων CVE, καθώς η κυκλοφορία αυτού του μήνα μας ανεβάζει τα 1.021».

Ο Narang διευκρίνισε ότι αυτή η ενημέρωση είναι η μεγαλύτερη από τότε που η Tenable άρχισε να παρακολουθεί τις εκδόσεις ενημερώσεων κώδικα της Microsoft το 2017. Διευκρίνισε επίσης ότι αυτός ο αριθμός δεν περιλαμβάνει ενημερώσεις κώδικα εκτός κύκλου που εκδόθηκαν πριν από την κύρια ενημέρωση ή ευπάθειες για τις οποίες η Microsoft δεν είναι ο καθορισμένος εκδότης. Η συλλογή ελαττωμάτων αντιμετώπισε ένα ευρύ φάσμα ζητημάτων ασφάλειας, συμπεριλαμβανομένων ευπαθειών απομακρυσμένης εκτέλεσης κώδικα (RCE), ελαττωμάτων ανύψωσης προνομίων (EoP), διανυσμάτων κλοπής δεδομένων, μεθόδων επίθεσης άρνησης υπηρεσίας (DoS) και παρακάμψεων υφιστάμενων χαρακτηριστικών ασφαλείας σε πολλά προϊόντα της Microsoft.

Μείνετε μπροστά από την καμπύλη!

Μην χάσετε τις πιο πρόσφατες πληροφορίες, τάσεις και αναλύσεις στον κόσμο των δεδομένων, της τεχνολογίας και των startups. Εγγραφείτε στο ενημερωτικό μας δελτίο και λάβετε αποκλειστικό περιεχόμενο απευθείας στα εισερχόμενά σας.

Μεταξύ των τρωτών σημείων, δύο ελαττώματα zero-day είναι υπό ενεργή εκμετάλλευση από τους εισβολείς. Το πρώτο, που προσδιορίζεται ως CVE-2025-59230, είναι μια ευπάθεια κλιμάκωσης προνομίων στη Διαχείριση σύνδεσης απομακρυσμένης πρόσβασης των Windows και φέρει βαθμολογία κοινού συστήματος βαθμολόγησης ευπάθειας (CVSS) 7,8. Αυτό το ελάττωμα επιτρέπει σε έναν εισβολέα που έχει ήδη αποκτήσει αρχική πρόσβαση σε ένα σύστημα με χαμηλά προνόμια να ανυψώσει την κατάστασή του σε αυτήν του διαχειριστή. Ο Mike Walters, πρόεδρος και συνιδρυτής του Action1, παρείχε ανάλυση για τον μηχανισμό της ευπάθειας. Εκτίμησε ότι το ελάττωμα σχετίζεται με τον τρόπο με τον οποίο η υπηρεσία, η οποία διαχειρίζεται το εικονικό ιδιωτικό δίκτυο (VPN) και άλλες απομακρυσμένες συνδέσεις, επεξεργάζεται εντολές από χρήστες χαμηλών προνομίων χωρίς επαρκή έλεγχο ταυτότητας. «Η εκμετάλλευση αυτής της ευπάθειας είναι σχετικά εύκολη, καθιστώντας την προσβάσιμη ακόμη και σε επιτιθέμενους με μέτριες τεχνικές δεξιότητες», σχολίασε ο Walters.

Το δεύτερο ενεργά αξιοποιημένο zero-day, το CVE-2025-24990, είναι επίσης μια ανύψωση ευπάθειας προνομίων με βαθμολογία CVSS 7,8. Αυτό το ελάττωμα βρίσκεται σε ένα πρόγραμμα οδήγησης τρίτου κατασκευαστή για το μόντεμ Windows Agere. Αυτό το συγκεκριμένο πρόγραμμα οδήγησης περιλαμβάνεται εγγενώς σε όλες τις υποστηριζόμενες εκδόσεις του λειτουργικού συστήματος Windows, κάνοντας την παρουσία του ευρέως διαδεδομένη. Ένας εισβολέας μπορεί να αξιοποιήσει αυτήν την ευπάθεια για να αποκτήσει προνόμια σε επίπεδο συστήματος σε έναν υπολογιστή που επηρεάζεται. Το ελάττωμα είναι εκμεταλλεύσιμο ακόμη και αν το υλικό του μόντεμ Agere δεν χρησιμοποιείται ενεργά τη στιγμή της επίθεσης. Σε απάντηση, η Microsoft έχει αφαιρέσει το πρόγραμμα οδήγησης από το λειτουργικό σύστημα μέσω της ενημέρωσης. Αυτή η ενέργεια σημαίνει ότι τα μόντεμ Agere που εξαρτώνται από αυτό το πρόγραμμα οδήγησης θα πάψουν να λειτουργούν σε ενημερωμένα συστήματα Windows. Στη συμβουλή της για το θέμα, η Microsoft εξέδωσε μια άμεση σύσταση, δηλώνοντας ότι οι χρήστες θα πρέπει να “καταργήσουν τυχόν υπάρχουσες εξαρτήσεις από αυτό το υλικό”.

Η ενημέρωση περιέχει επίσης άλλα ζητήματα υψηλής προτεραιότητας που συνιστώνται να αντιμετωπίσουν οι ομάδες ασφαλείας. Ένα τέτοιο θέμα ευπάθειας είναι το CVE-2025-59287, ένα σφάλμα απομακρυσμένης εκτέλεσης κώδικα στην υπηρεσία Windows Server Update Service (WSUS) με βαθμολογία CVSS 9,8. Το WSUS είναι το στοιχείο που χρησιμοποιούν οι οργανισμοί για να διαχειρίζονται κεντρικά και να διανέμουν ενημερώσεις λογισμικού και ενημερώσεις κώδικα σε υπολογιστές στα δίκτυά τους. Ο Walters of Action1 το προσδιόρισε ως κρίσιμο ζήτημα, εξηγώντας ότι μια επιτυχημένη εκμετάλλευση θα μπορούσε να οδηγήσει σε σοβαρές συνέπειες. Αυτά τα πιθανά αποτελέσματα περιλαμβάνουν «τον πλήρη συμβιβασμό της υποδομής επιδιόρθωσης, την ανάπτυξη κακόβουλων «ενημέρωσης» σε διαχειριζόμενα συστήματα, την πλευρική κίνηση σε όλο το περιβάλλον και τη δημιουργία επίμονων κερκόπορτων στην υποδομή ενημέρωσης», είπε. Η Microsoft έχει κατηγοριοποιήσει επίσημα το CVE-2025-59287 ως ευπάθεια που είναι πιο πιθανό να εκμεταλλευτούν οι εισβολείς.

Ένα άλλο σοβαρό ελάττωμα που αντιμετωπίστηκε είναι το CVE-2025-55315, μια παράκαμψη λειτουργιών ασφαλείας στο πλαίσιο ASP.NET Core, το οποίο έλαβε βαθμολογία CVSS 9,9. Σύμφωνα με την αξιολόγηση της Microsoft, αυτή η ευπάθεια θα μπορούσε να έχει μεγάλο αντίκτυπο στην εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα ενός συστήματος. Μια επιτυχημένη εκμετάλλευση θα παρείχε σε έναν εισβολέα τη δυνατότητα να προβάλει τα διαπιστευτήρια χρήστη, να αλλάξει τα περιεχόμενα των αρχείων στον διακομιστή προορισμού ή να προκαλέσει κατάρρευση συστήματος. Ο Ben McCarthy, επικεφαλής μηχανικός ασφάλειας στον κυβερνοχώρο στο Immersive, παρείχε πρόσθετο πλαίσιο για τις συνθήκες εκμετάλλευσης. «Είναι σημαντικό να σημειωθεί ότι αυτή η ευπάθεια δεν είναι εκμεταλλεύσιμη από έναν ανώνυμο εισβολέα· απαιτεί από τον παράγοντα απειλής να πιστοποιηθεί πρώτα η ταυτότητα με έγκυρα διαπιστευτήρια χρήστη χαμηλών προνομίων», δήλωσε ο McCarthy στο σχόλιό του για την κυκλοφορία της ενημέρωσης κώδικα.

Αυτός ο κύκλος ενημέρωσης Οκτωβρίου σηματοδοτεί και επίσημα το τέλος της ζωής του λειτουργικού συστήματος Windows 10. Αυτό σημαίνει ότι η Microsoft δεν θα παρέχει πλέον τακτικές ενημερώσεις κώδικα ασφαλείας για τις ευπάθειες που ανακαλύπτονται στο λειτουργικό σύστημα ως μέρος του μηνιαίου προγράμματος Patch Tuesday. Η διακοπή της υποστήριξης επηρεάζει μια σημαντική βάση χρηστών, καθώς το λειτουργικό σύστημα Windows 10 κατέχει επί του παρόντος περίπου το 41% ​​της αγοράς εκδόσεων Windows για υπολογιστές παγκοσμίως.

Για οργανισμούς που συνεχίζουν να λειτουργούν συστήματα με Windows 10, απαιτείται μια συγκεκριμένη διαδρομή για συνεχή υποστήριξη. Ο Nick Carroll, υπεύθυνος αντιμετώπισης περιστατικών στον κυβερνοχώρο της Nightwing, εξήγησε σε μια δήλωση ότι αυτές οι οντότητες θα πρέπει να εγγραφούν στο πρόγραμμα Extended Security Updates (ESU) για να λαμβάνουν ενημερώσεις κώδικα ασφαλείας πέρα ​​από αυτήν την τελική ενημέρωση. Το πρόγραμμα ESU είναι μια υπηρεσία επί πληρωμή που παρέχει επιδιορθώσεις ασφαλείας για περιορισμένο χρονικό διάστημα μετά την επίσημη ημερομηνία λήξης της υποστήριξης ενός προϊόντος.

Το τέλος της υποστήριξης δεν περιορίστηκε στα Windows 10. Αρκετά άλλα προϊόντα της Microsoft έφτασαν επίσης στο ορόσημο στο τέλος της ζωής τους αυτήν την εβδομάδα. Αυτή η λίστα περιλαμβάνει Exchange Server 2016, Exchange Server 2019, Skype for Business 2016, Windows 11 IoT Enterprise Version 22H2 και Outlook 2016. Επίσης, αυτά τα προϊόντα δεν θα λαμβάνουν πλέον τακτικές ενημερώσεις ασφαλείας. Ο Carroll σχολίασε τις ευρύτερες επιπτώσεις αυτού του σταδίου του κύκλου ζωής για πολλά προϊόντα. «Όλα αυτά τα προϊόντα και άλλα θα πάψουν να λαμβάνουν ενημερώσεις κώδικα ασφαλείας», είπε, «αλλά αυτό δεν σημαίνει ότι οι φορείς της απειλής θα σταματήσουν να κάνουν νέα εκμετάλλευση για αυτούς».


Πίστωση επιλεγμένης εικόνας



VIA: DataConomy.com

Related Posts


Το σφάλμα των Windows αποκλείει τις εγκαταστάσεις της εφαρμογής Microsoft 365 για υπολογιστές
Security

Το σφάλμα των Windows 11 24H2 διακόπτει τη λειτουργία του Explorer και του μενού “Έναρξη”.
Security

Το σφάλμα ενημέρωσης των Windows 10 ενεργοποιεί εσφαλμένες ειδοποιήσεις τέλους υποστήριξης
Security
#Microsoft έμπλαστρο την Τρίτη
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑς καθαρίσουμε τον αέρα… αναπνέετε ανεπιθύμητα χάλια καθημερινά και ένας καθαριστής αέρα με έκπτωση θα μπορούσε να σας βοηθήσει
Next Article Ο Διευθύνων Σύμβουλος της Intel Lip-Bu Tan συναντά έναν Σαουδάραβα αξιωματούχο για μια πιθανή συνεργασία με chip — Μπορεί η Gulf Capital Power Team Blue’s Semiconductor να επιστρέψει;
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»
Android

«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

12 Δεκεμβρίου 2025
Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!
Technology

Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

12 Δεκεμβρίου 2025
Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3
Android

Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!» Android

«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

Marizas Dimitris12 Δεκεμβρίου 2025
Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου! Technology

Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

Marizas Dimitris12 Δεκεμβρίου 2025
Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3 Android

Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

«Ανατρεπτική Εξέλιξη: Το OpenAI Λανσάρει το GPT-5.2 – Δείτε Πώς Συναγωνίζεται τους Gemini και Claude!»

12 Δεκεμβρίου 2025
Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

Φατολάς (Metlen): Αποκάλυψη! Πώς η τεχνολογία μπορεί να γίνει το απόλυτο εργαλείο σου!

12 Δεκεμβρίου 2025
Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

Η διαρροή της σειράς Honor WIN αποκαλύπτει σχεδιασμό που μοιάζει με MIX FOLD 3

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.