Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor

Curierul Național
Autor
Curierul Național
Publicat 19 februarie 2025
Distribuie

Sursa: dnsc.ro

CVE-2025-21418 este o vulnerabilitate de tip Escaladare a privilegiilor care afectează Windows Ancillary Function Driver for WinSock (AFD.sys), un component al API-ului Windows Sockets, a fost descoperită și publicată în data de 11 februarie 2025.

DETALII TEHNICE

Descrierea vulnerabilității: Această vulnerabilitate de tip heap-based buffer overflow permite unui atacator local să obțină privilegii de SYSTEM pe un sistem compromis. Atacatorul poate scrie peste zone de memorie adiacente și să execute cod arbitrar cu privilegii ridicate. Vulnerabilitatea a fost identificată ca fiind exploatată activ în mediul real și inclusă în catalogul de Vulnerabilități Exploatate Cunoscute (KEV) al CISA.

SCOR DE SEVERITATE

Scorul CVSS v3.1 atribuit acestei vulnerabilități este 7.8 (High).

- Publicitate -

VERSIUNI AFECTATE

Vulnerabilitatea afectează mai multe versiuni de Windows, inclusiv Windows Server 2008, 2012, 2016, 2019, 2022 și Windows 10/11.

IMPACT 

Exploatare în mediul real:Microsoft a confirmat că această vulnerabilitate a fost exploatată ca zero-day înainte de lansarea patch-ului. Grupul APT nord-coreean Lazarus este suspectat de utilizarea vulnerabilității pentru a instala un rootkit numit FudModule și a menține persistența pe sistemele compromise.

RECOMANDĂRI

  • Utilizatorii sunt îndemnați să instaleze imediat patch-urile de securitate lansate de Microsoft în cadrul Patch Tuesday din februarie 2025. CISA a emis un termen limită până la 4 martie 2025 pentru aplicarea remedierilor;
  • CVE-2025-21418 reprezintă o amenințare semnificativă pentru organizațiile care rulează sisteme Windows. Datorită exploatării active și impactului ridicat, este important să se aplice patch-urile de securitate și să se monitorizeze sistemele pentru activități suspecte.

Pentru mai multe detalii, consultați platforma Microsoft.

- Publicitate -
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central a evidenţiat în sistemul RoClear instrumentele financiare ale emitentului Arista Networks, Inc
Articolul următor MAE, după ce Bloomberg a scris că SUA fac presiuni pentru candidatura lui Georgescu: „Nu au existat intervenţii în raport cu un candidat”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NOVA, echipa de studenți români care proiectează drone și aeronave de performanță, în „100 de tineri pentru dezvoltarea României”
Actualitate Cultură și Educație
Rețele Electrice România a lansat o licitație de peste 65 de milioane de lei pentru modernizarea stației Basarabi din județul Constanța
Energie
Piața auto electrică din România înregistrează o răcire vizibilă în august, pe fondul unei reconfigurări accelerate a clasamentului modelelor electrice
Auto

Flux RSS: Știri Financiare Știri Financiare

  • Companiile din România au depus peste 18.000 de cereri de mărci la nivelul UE
  • David Popovici și Ryan Reynolds, vedetele IMPACT SEE 2026
  • Aggreko a inaugurat un un hub de service și mentenanță regional la Ștefăneștii de Jos
  • The Venue, spațiu dedicat evenimentelor și conferințelor în Timpuri Noi Square
Featured

AI-ul, între ,,sperietoare” și ,,colaborator”

3 minute
IT

Programul național pentru identificarea nevoilor de competențe cibernetice și evaluarea impactului asupra sectoarelor-cheie ale economiei și societății

1 minute
IT

Extinderea GenAI remodelează radarul de risc în telecomunicații pentru 2024

7 minute
IT

Breșă critică în Microsoft Teams: invitațiile Guest Chat pot ocoli protecțiile de securitate

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?