Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor

Curierul Național
Autor Curierul Național
Publicat 19 februarie 2025
Distribuie

Sursa: dnsc.ro

CVE-2025-21418 este o vulnerabilitate de tip Escaladare a privilegiilor care afectează Windows Ancillary Function Driver for WinSock (AFD.sys), un component al API-ului Windows Sockets, a fost descoperită și publicată în data de 11 februarie 2025.

DETALII TEHNICE

Descrierea vulnerabilității: Această vulnerabilitate de tip heap-based buffer overflow permite unui atacator local să obțină privilegii de SYSTEM pe un sistem compromis. Atacatorul poate scrie peste zone de memorie adiacente și să execute cod arbitrar cu privilegii ridicate. Vulnerabilitatea a fost identificată ca fiind exploatată activ în mediul real și inclusă în catalogul de Vulnerabilități Exploatate Cunoscute (KEV) al CISA.

SCOR DE SEVERITATE

Scorul CVSS v3.1 atribuit acestei vulnerabilități este 7.8 (High).

VERSIUNI AFECTATE

Vulnerabilitatea afectează mai multe versiuni de Windows, inclusiv Windows Server 2008, 2012, 2016, 2019, 2022 și Windows 10/11.

IMPACT 

Exploatare în mediul real:Microsoft a confirmat că această vulnerabilitate a fost exploatată ca zero-day înainte de lansarea patch-ului. Grupul APT nord-coreean Lazarus este suspectat de utilizarea vulnerabilității pentru a instala un rootkit numit FudModule și a menține persistența pe sistemele compromise.

RECOMANDĂRI

  • Utilizatorii sunt îndemnați să instaleze imediat patch-urile de securitate lansate de Microsoft în cadrul Patch Tuesday din februarie 2025. CISA a emis un termen limită până la 4 martie 2025 pentru aplicarea remedierilor;
  • CVE-2025-21418 reprezintă o amenințare semnificativă pentru organizațiile care rulează sisteme Windows. Datorită exploatării active și impactului ridicat, este important să se aplice patch-urile de securitate și să se monitorizeze sistemele pentru activități suspecte.

Pentru mai multe detalii, consultați platforma Microsoft.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central a evidenţiat în sistemul RoClear instrumentele financiare ale emitentului Arista Networks, Inc
Articolul următor MAE, după ce Bloomberg a scris că SUA fac presiuni pentru candidatura lui Georgescu: „Nu au existat intervenţii în raport cu un candidat”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

PE: propunerea de buget „nu este suficientă” pentru a face față provocărilor cu care se confruntă Europa
Extern
Consiliul Concurenței a câștigat procesul cu CLAAS Regional Center Europe și CLAAS Global Sales
Actualitate Companii
Downton Abbey BRCC Garden Party 2025: un eveniment dedicat mediului de business și culturii
Actualitate

RSS Știri Fotbal

  • PENIBIL! FC FCSB se face de râs și este prima echipă românească învinsă vreodată de Andorra
  • Thriller la Miercurea Ciuc: Csíkszereda – Dinamo 2‑2 în prima etapă a Superligii
  • CFR Cluj începe cu emoții: victorie chinuită în prelungiri cu Unirea Slobozia
  • Start în trombă pentru „Șepcile Roșii”: 4-1 în deplasare cu Metaloglobus
  • Victorie la scor pentru Steaua în primul meci din Bulgaria. Transfer în defensivă!

Citește și

Companii

Investiţii mari ale companiilor în zona IT

5 minute
IT

Unul din doi profesioniști în securitate cibernetică spune că educația formală este inutilă la jobul actual

6 minute
IT

GP Tom transformă telefonul mobil în terminal de plată

6 minute
IT

Evoluția inteligenței artificiale în atacurile de tip phishing: de ce chiar și cei mai experimentați pot deveni victime

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?