Home
» Sfaturi pentru PC
»
Vulnerabilitatea Windows permite hackerilor să pătrundă în computerele utilizatorilor în doar 300 de milisecunde
Vulnerabilitatea Windows permite hackerilor să pătrundă în computerele utilizatorilor în doar 300 de milisecunde
Windows nu este cel mai sigur sistem de operare de acolo și sunt adesea descoperite noi vulnerabilități. Cu toate acestea, această ultimă vulnerabilitate poate infiltra computerul în 300 de milisecunde. Aceasta înseamnă că ar trebui să vă actualizați imediat computerul.
Hackerii pot pătrunde în computerul dvs. într-o clipă
Această vulnerabilitate permite atacatorilor să exploateze caracteristica Dispozitive mobile din Windows 11 prin tehnici avansate de deturnare a DLL. Vulnerabilitatea este urmărită ca CVE-2025-24076 și a fost catalogată în baza de date a vulnerabilităților de securitate a Microsoft.
Mai exact, această eroare vizează un fișier DLL încărcat de caracteristica camerei Windows 11, înlocuindu-l cu un DLL rău intenționat pentru a acorda atacatorului privilegii ridicate pe sistemul dumneavoastră. Windows folosește această funcție pentru a vă permite să vă folosiți telefonul ca cameră web, dar este și punctul de intrare al atacatorului în sistemul dvs.
În exemplul prezentat de John Ostrowski pe blogul său Compass Security, atacul a avut succes pe o instalare actualizată a Windows 11 și a creat un fișier în unitatea C: pe care doar utilizatorii cu drepturi de administrator îl puteau accesa. Această metodă poate fi folosită pentru a injecta malware în computerul țintă și pentru a-l executa cu drepturi de administrator.
Un atacator are la dispoziție doar aproximativ 300 de milisecunde pentru a înlocui o DLL utilizată de un dispozitiv mobil cu o versiune rău intenționată. Totuși, Ostrowski, împreună cu James Forshaw, au descoperit cum să oprească programul atunci când se accesa DLL-ul. Apoi, folosind biblioteca Detours de la Microsoft, au interceptat apelurile dispozitivului mobil către DLL-ul țintă și l-au înlocuit cu o versiune rău intenționată care permitea escaladarea privilegiilor.
În timpul acestui proces a fost descoperită și o altă vulnerabilitate urmărită ca CVE-2025-24994, care ar putea permite atacuri de la utilizator la utilizator. Cu toate acestea, CVE-2025-24076 este o problemă mai presantă.
Actualizați-vă sistemul acum pentru a vă proteja!
Vulnerabilitățile au fost descoperite pe 20 septembrie 2024 și raportate la Microsoft pe 8 octombrie. Microsoft a avut nevoie de câteva luni pentru a corecta erorile, dar a lansat o actualizare pe 11 martie 2025 pentru a remedia problema. Vulnerabilitatea nu a fost încă exploatată în sălbăticie, iar compania consideră că exploatarea este puțin probabilă.
Actualizare Windows 11 în aplicația Setări
Exploatarea bug-ului necesită, de asemenea, interacțiunea utilizatorului, deși cu privilegii reduse. Un atacator trebuie mai întâi să se conecteze la sistemul țintă pentru a declanșa un eveniment care poate exploata vulnerabilitatea, făcând atacul mai dificil de reușit.
În calitate de utilizator Windows, atâta timp cât aveți instalate actualizările de securitate Microsoft din martie, ar trebui să fiți protejat de problemă. Dacă nu ați făcut-o deja, ar trebui să actualizați la cea mai recentă versiune de Windows disponibilă. Fiți atenți, totuși, escrocii folosesc acum actualizări false de Windows pentru a vă fura fișierele, așa că asigurați-vă că utilizați numai secțiunea Windows Update din setările sistemului de operare pentru a configura eventualele actualizări.