Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Υψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις
Security

Υψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris20 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CISA λέει ότι οι φορείς απειλών εκμεταλλεύονται τώρα ενεργά μια ευπάθεια κλιμάκωσης των προνομίων SMB των Windows υψηλής σοβαρότητας που μπορεί να τους επιτρέψει να αποκτήσουν προνόμια SYSTEM σε μη επιδιορθωμένα συστήματα.

Παρακολούθηση ως CVE-2025-33073αυτό το ελάττωμα ασφαλείας επηρεάζει όλες τις εκδόσεις Windows Server και Windows 10, καθώς και συστήματα Windows 11 έως και Windows 11 24H2.

Η Microsoft επιδιορθώνει την ευπάθεια κατά τη διάρκεια της Τρίτης ενημέρωσης κώδικα του Ιουνίου 2025, όταν αποκάλυψε επίσης ότι προέρχεται από ακατάλληλη αδυναμία ελέγχου πρόσβασης που επιτρέπει στους εξουσιοδοτημένους εισβολείς να αυξάνουν τα προνόμια ενός δικτύου.

“Ο εισβολέας θα μπορούσε να πείσει ένα θύμα να συνδεθεί με έναν διακομιστή κακόβουλης εφαρμογής που ελέγχεται από εισβολέα (για παράδειγμα, SMB). Κατά τη σύνδεση, ο κακόβουλος διακομιστής θα μπορούσε να θέσει σε κίνδυνο το πρωτόκολλο”, εξήγησε η εταιρεία.

“Για να εκμεταλλευτεί αυτή την ευπάθεια, ένας εισβολέας θα μπορούσε να εκτελέσει ένα ειδικά κατασκευασμένο κακόβουλο σενάριο για να εξαναγκάσει το μηχάνημα του θύματος να συνδεθεί ξανά στο σύστημα επίθεσης χρησιμοποιώντας SMB και έλεγχο ταυτότητας. Αυτό θα μπορούσε να οδηγήσει σε αύξηση του προνομίου.”

Εκείνη την εποχή, α συμβουλευτική για την ασφάλεια ανέφερε ότι οι πληροφορίες σχετικά με το σφάλμα ήταν ήδη δημόσια προσβάσιμες πριν από την κυκλοφορία των ενημερώσεων ασφαλείας, ωστόσο η εταιρεία δεν έχει ακόμη αναγνωρίσει δημόσια τους ισχυρισμούς της CISA ότι το CVE-2025-33073 βρίσκεται υπό ενεργή εκμετάλλευση.

Η Microsoft έχει αποδώσει την ανακάλυψη αυτού του ελαττώματος σε πολλούς ερευνητές ασφάλειας, όπως ο Keisuke Hirata της CrowdStrike, ο Wilfried Bécard της Synacktiv, ο Stefan Walter της SySS GmbH, ο James Forshaw του Google Project Zero και η RedTeam Pentesting GmbH.

Η CISA δεν έχει ακόμη κοινοποιήσει περισσότερες πληροφορίες σχετικά με τις συνεχιζόμενες επιθέσεις CVE-2025-33073, αλλά έχει πρόσθεσε το ελάττωμα στο δικό του Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειώνδίνοντας στις υπηρεσίες του Federal Civilian Executive Branch (FCEB) τρεις εβδομάδες για να εξασφαλίσουν τα συστήματά τους έως τις 10 Νοεμβρίου, όπως ορίζεται από την δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

Ενώ το BOD 22-01 στοχεύει μόνο ομοσπονδιακούς οργανισμούς, ο οργανισμός κυβερνοασφάλειας των ΗΠΑ ενθαρρύνει όλους τους οργανισμούς, συμπεριλαμβανομένων εκείνων του ιδιωτικού τομέα, να διασφαλίσουν ότι αυτό το σφάλμα ασφαλείας που χρησιμοποιείται ενεργά θα διορθωθεί το συντομότερο δυνατό.

«Αυτοί οι τύποι τρωτών σημείων αποτελούν συχνούς φορείς επιθέσεων για κακόβουλους κυβερνοχώρους και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε η CISA τη Δευτέρα.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του VMware Tools που εκμεταλλεύονται Κινέζοι χάκερ
Security

Υψηλής σοβαρότητας ελάττωμα Linux που χρησιμοποιείται τώρα από συμμορίες ransomware
Security

Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
Security
CISA SMB Windows Ανύψωση Προνομίων Ενεργή εκμετάλλευση Κλιμάκωση προνομίων
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Squid Game: The Challenge επιστρέφει στο Netflix –
Next Article Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Security

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

10 Δεκεμβρίου 2025
Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter
Security

Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter

10 Δεκεμβρίου 2025
Το κρυφό κόλπο NordVPN που οι περισσότεροι χρήστες Android δεν παρατηρούν ποτέ
Android

Το κρυφό κόλπο NordVPN που οι περισσότεροι χρήστες Android δεν παρατηρούν ποτέ

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!» Entertainment

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

Marizas Dimitris10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!» Technology

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

Marizas Dimitris10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς Technology

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.