Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Vulnerabilitate de securitate cibernetică de tip Escaladare a privilegiilor

Curierul Național
Autor
Curierul Național
Publicat 19 februarie 2025
Distribuie

Sursa: dnsc.ro

CVE-2025-21418 este o vulnerabilitate de tip Escaladare a privilegiilor care afectează Windows Ancillary Function Driver for WinSock (AFD.sys), un component al API-ului Windows Sockets, a fost descoperită și publicată în data de 11 februarie 2025.

DETALII TEHNICE

Descrierea vulnerabilității: Această vulnerabilitate de tip heap-based buffer overflow permite unui atacator local să obțină privilegii de SYSTEM pe un sistem compromis. Atacatorul poate scrie peste zone de memorie adiacente și să execute cod arbitrar cu privilegii ridicate. Vulnerabilitatea a fost identificată ca fiind exploatată activ în mediul real și inclusă în catalogul de Vulnerabilități Exploatate Cunoscute (KEV) al CISA.

SCOR DE SEVERITATE

Scorul CVSS v3.1 atribuit acestei vulnerabilități este 7.8 (High).

- Publicitate -

VERSIUNI AFECTATE

Vulnerabilitatea afectează mai multe versiuni de Windows, inclusiv Windows Server 2008, 2012, 2016, 2019, 2022 și Windows 10/11.

IMPACT 

Exploatare în mediul real:Microsoft a confirmat că această vulnerabilitate a fost exploatată ca zero-day înainte de lansarea patch-ului. Grupul APT nord-coreean Lazarus este suspectat de utilizarea vulnerabilității pentru a instala un rootkit numit FudModule și a menține persistența pe sistemele compromise.

RECOMANDĂRI

  • Utilizatorii sunt îndemnați să instaleze imediat patch-urile de securitate lansate de Microsoft în cadrul Patch Tuesday din februarie 2025. CISA a emis un termen limită până la 4 martie 2025 pentru aplicarea remedierilor;
  • CVE-2025-21418 reprezintă o amenințare semnificativă pentru organizațiile care rulează sisteme Windows. Datorită exploatării active și impactului ridicat, este important să se aplice patch-urile de securitate și să se monitorizeze sistemele pentru activități suspecte.

Pentru mai multe detalii, consultați platforma Microsoft.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Depozitarul Central a evidenţiat în sistemul RoClear instrumentele financiare ale emitentului Arista Networks, Inc
Articolul următor MAE, după ce Bloomberg a scris că SUA fac presiuni pentru candidatura lui Georgescu: „Nu au existat intervenţii în raport cu un candidat”
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

- Publicitate -

Ultimele articole

Hope Build
Hope Build 2026: 500 de voluntari și șase case construite în doar cinci zile
Eveniment
Jale la Hidroelectrica pe fondul lipsei apei: rectificare de buget cu tăiere de profit de 16%
Energie
Taste of Transylvania
Taste of Transylvania aduce la București peste 100 de preparate și două restaurante cu stele Michelin
Eveniment

Flux RSS: Știri Financiare Știri Financiare

  • Kulttur (Sibstil Doors SRL): profilul unui showroom de uși, ferestre și parchet premium din București
  • Cererea nouă de birouri din București crește cu 6%. Companiile închiriază spații tot mai mici
  • Imobiliarele au atras investiții străine directe de 22,1 miliarde euro 
  • Travlocals crește cu 50%. Platforma atacă direct modelul marilor site-uri de booking
IT

Hackeri asociați Iranului amenință cu publicarea email-urilor unor apropiați ai lui Trump

1 minute
IT

Transfond pune la dispoziție plata cu telefonul mobil

4 minute
IT

Un nou update Google, pe cale să fie lansat. Iată cum va afecta acesta afacerile online!

4 minute
Companii

Premieră tech: Telekom România anunţă o aplicaţie care împiedică furtul de identitate în mediul online

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?