Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor

Curierul Național
Autor
Curierul Național
Publicat 19 februarie 2025
Distribuie

Sursa: dnsc.ro

CVE-2025-21418 este o vulnerabilitate de tip Escaladare a privilegiilor care afectează Windows Ancillary Function Driver for WinSock (AFD.sys), un component al API-ului Windows Sockets, a fost descoperită și publicată în data de 11 februarie 2025.

DETALII TEHNICE

Descrierea vulnerabilității: Această vulnerabilitate de tip heap-based buffer overflow permite unui atacator local să obțină privilegii de SYSTEM pe un sistem compromis. Atacatorul poate scrie peste zone de memorie adiacente și să execute cod arbitrar cu privilegii ridicate. Vulnerabilitatea a fost identificată ca fiind exploatată activ în mediul real și inclusă în catalogul de Vulnerabilități Exploatate Cunoscute (KEV) al CISA.

SCOR DE SEVERITATE

Scorul CVSS v3.1 atribuit acestei vulnerabilități este 7.8 (High).

VERSIUNI AFECTATE

Nemţii investesc 3 miliarde de euro în dezvoltarea inteligenţei artificiale
14 noiembrie 2018

Vulnerabilitatea afectează mai multe versiuni de Windows, inclusiv Windows Server 2008, 2012, 2016, 2019, 2022 și Windows 10/11.

IMPACT 

Exploatare în mediul real:Microsoft a confirmat că această vulnerabilitate a fost exploatată ca zero-day înainte de lansarea patch-ului. Grupul APT nord-coreean Lazarus este suspectat de utilizarea vulnerabilității pentru a instala un rootkit numit FudModule și a menține persistența pe sistemele compromise.

RECOMANDĂRI

Subiectul plăţilor digitale domină conversaţiile din social media
25 martie 2019
  • Utilizatorii sunt îndemnați să instaleze imediat patch-urile de securitate lansate de Microsoft în cadrul Patch Tuesday din februarie 2025. CISA a emis un termen limită până la 4 martie 2025 pentru aplicarea remedierilor;
  • CVE-2025-21418 reprezintă o amenințare semnificativă pentru organizațiile care rulează sisteme Windows. Datorită exploatării active și impactului ridicat, este important să se aplice patch-urile de securitate și să se monitorizeze sistemele pentru activități suspecte.

Pentru mai multe detalii, consultați platforma Microsoft.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central a evidenţiat în sistemul RoClear instrumentele financiare ale emitentului Arista Networks, Inc
Articolul următor MAE, după ce Bloomberg a scris că SUA fac presiuni pentru candidatura lui Georgescu: „Nu au existat intervenţii în raport cu un candidat”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ce modificări a decis coaliția în privinţa taxelor şi impozitelor locale
Economie
Turismul, o nouă verigă în consolidarea relațiilor bilaterale dintre România și Republica Ecuador
Turism
Ucraina: Parlamentul European marchează patru ani de război al Rusiei cu o sesiune extraordinară
Extern

RSS Știri Financiare

  • Startup-urile din România au atras 103 milioane euro în 2025
  • Primul restaurant Taco Bell din Republica Moldova se deschide la Chișinău
  • Companiile se reorientează către evenimente de nișă, mai restrânse
  • Prețurile locuințelor noi din București au crescut cu procente între 50 și 100% în cinci ani
IT

Colaborare România-Polonia în domeniul transformării digitale

2 minute
IT

Top salarii din IT în 2022 în Europa, ajustate la indicele local de nivel de trai

11 minute
IT

Un nou record mondial: la fiecare 90 de angajați în industria globală funcționează un robot

3 minute
IT

Regulamentul UE privind inteligența artificială, ale cărui efecte vor fi mai ample decât cele ale GDPR, tocmai a fost publicat în Jurnalul Oficial al UE

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?