Vulnerabilitatea Windows permite hackerilor să pătrundă în computerele utilizatorilor în doar 300 de milisecunde

Windows nu este cel mai sigur sistem de operare de acolo și sunt adesea descoperite noi vulnerabilități. Cu toate acestea, această ultimă vulnerabilitate poate infiltra computerul în 300 de milisecunde. Aceasta înseamnă că ar trebui să vă actualizați imediat computerul.

Hackerii pot pătrunde în computerul dvs. într-o clipă

Această vulnerabilitate permite atacatorilor să exploateze caracteristica Dispozitive mobile din Windows 11 prin tehnici avansate de deturnare a DLL. Vulnerabilitatea este urmărită ca CVE-2025-24076 și a fost catalogată în baza de date a vulnerabilităților de securitate a Microsoft.

Vulnerabilitatea Windows permite hackerilor să pătrundă în computerele utilizatorilor în doar 300 de milisecunde

Mai exact, această eroare vizează un fișier DLL încărcat de caracteristica camerei Windows 11, înlocuindu-l cu un DLL rău intenționat pentru a acorda atacatorului privilegii ridicate pe sistemul dumneavoastră. Windows folosește această funcție pentru a vă permite să vă folosiți telefonul ca cameră web, dar este și punctul de intrare al atacatorului în sistemul dvs.

În exemplul prezentat de John Ostrowski pe blogul său Compass Security, atacul a avut succes pe o instalare actualizată a Windows 11 și a creat un fișier în unitatea C: pe care doar utilizatorii cu drepturi de administrator îl puteau accesa. Această metodă poate fi folosită pentru a injecta malware în computerul țintă și pentru a-l executa cu drepturi de administrator.

Un atacator are la dispoziție doar aproximativ 300 de milisecunde pentru a înlocui o DLL utilizată de un dispozitiv mobil cu o versiune rău intenționată. Totuși, Ostrowski, împreună cu James Forshaw, au descoperit cum să oprească programul atunci când se accesa DLL-ul. Apoi, folosind biblioteca Detours de la Microsoft, au interceptat apelurile dispozitivului mobil către DLL-ul țintă și l-au înlocuit cu o versiune rău intenționată care permitea escaladarea privilegiilor.

În timpul acestui proces a fost descoperită și o altă vulnerabilitate urmărită ca CVE-2025-24994, care ar putea permite atacuri de la utilizator la utilizator. Cu toate acestea, CVE-2025-24076 este o problemă mai presantă.

Actualizați-vă sistemul acum pentru a vă proteja!

Vulnerabilitățile au fost descoperite pe 20 septembrie 2024 și raportate la Microsoft pe 8 octombrie. Microsoft a avut nevoie de câteva luni pentru a corecta erorile, dar a lansat o actualizare pe 11 martie 2025 pentru a remedia problema. Vulnerabilitatea nu a fost încă exploatată în sălbăticie, iar compania consideră că exploatarea este puțin probabilă.

Vulnerabilitatea Windows permite hackerilor să pătrundă în computerele utilizatorilor în doar 300 de milisecunde
Actualizare Windows 11 în aplicația Setări

Exploatarea bug-ului necesită, de asemenea, interacțiunea utilizatorului, deși cu privilegii reduse. Un atacator trebuie mai întâi să se conecteze la sistemul țintă pentru a declanșa un eveniment care poate exploata vulnerabilitatea, făcând atacul mai dificil de reușit.

În calitate de utilizator Windows, atâta timp cât aveți instalate actualizările de securitate Microsoft din martie, ar trebui să fiți protejat de problemă. Dacă nu ați făcut-o deja, ar trebui să actualizați la cea mai recentă versiune de Windows disponibilă. Fiți atenți, totuși, escrocii folosesc acum actualizări false de Windows pentru a vă fura fișierele, așa că asigurați-vă că utilizați numai secțiunea Windows Update din setările sistemului de operare pentru a configura eventualele actualizări.

Sign up and earn $1000 a day ⋙

Leave a Comment

Ce este VPN? Avantajele și dezavantajele unei rețele private virtuale VPN

Ce este VPN? Avantajele și dezavantajele unei rețele private virtuale VPN

Ce este VPN-ul, care sunt avantajele și dezavantajele VPN-ului? Haideți să discutăm cu WebTech360 despre definiția VPN-ului, cum să aplicăm acest model și sistem în muncă.

Majoritatea oamenilor nu folosesc aceste funcții ascunse în Securitate Windows.

Majoritatea oamenilor nu folosesc aceste funcții ascunse în Securitate Windows.

Securitatea Windows face mai mult decât să protejeze împotriva virușilor de bază. Protejează împotriva phishing-ului, blochează ransomware-ul și împiedică rularea aplicațiilor rău intenționate. Cu toate acestea, aceste caracteristici nu sunt ușor de observat - sunt ascunse în spatele unor straturi de meniuri.

Codarea nu este atât de dificilă pe cât crezi

Codarea nu este atât de dificilă pe cât crezi

Odată ce înveți și încerci pe cont propriu, vei descoperi că criptarea este incredibil de ușor de utilizat și incredibil de practică pentru viața de zi cu zi.

Recuperarea datelor șterse cu Recuva Portable în Windows 7

Recuperarea datelor șterse cu Recuva Portable în Windows 7

În articolul următor, vom prezenta operațiunile de bază pentru recuperarea datelor șterse în Windows 7 cu instrumentul de asistență Recuva Portable. Cu Recuva Portable, le puteți stoca pe orice stick USB convenabil și le puteți utiliza oricând este nevoie. Instrumentul este compact, simplu, ușor de utilizat și are câteva dintre următoarele caracteristici:

Cum să ștergi fișierele duplicate pentru a economisi memorie pe calculator folosind CCleaner

Cum să ștergi fișierele duplicate pentru a economisi memorie pe calculator folosind CCleaner

CCleaner scanează fișierele duplicate în doar câteva minute, apoi vă permite să decideți care dintre ele sunt sigure pentru ștergere.

De ce să schimbi locația implicită de descărcare în Windows 11?

De ce să schimbi locația implicită de descărcare în Windows 11?

Mutarea folderului Descărcări de pe unitatea C pe o altă unitate pe Windows 11 vă va ajuta să reduceți capacitatea unității C și va ajuta computerul să funcționeze mai eficient.

Cum să oprești actualizările Windows pe PC

Cum să oprești actualizările Windows pe PC

Aceasta este o modalitate de a consolida și de a ajusta sistemul, astfel încât actualizările să se producă conform programului propriu, nu al Microsoft.

Cum se afișează extensiile de fișiere, cum se vizualizează extensiile de fișiere pe Windows

Cum se afișează extensiile de fișiere, cum se vizualizează extensiile de fișiere pe Windows

Exploratorul de fișiere Windows oferă o mulțime de opțiuni pentru a schimba modul în care vizualizați fișierele. Ceea ce s-ar putea să nu știți este că o opțiune importantă este dezactivată în mod implicit, chiar dacă este crucială pentru securitatea sistemului dvs.

5 instrumente gratuite pentru a găsi spyware și adware pe PC-ul tău

5 instrumente gratuite pentru a găsi spyware și adware pe PC-ul tău

Cu instrumentele potrivite, puteți scana sistemul și elimina programele spyware, adware și alte programe rău intenționate care s-ar putea afla în sistemul dumneavoastră.

14 aplicații și software Windows de care ai nevoie pe noul tău computer

14 aplicații și software Windows de care ai nevoie pe noul tău computer

Mai jos este o listă de software recomandat la instalarea unui computer nou, astfel încât să puteți alege cele mai necesare și mai bune aplicații de pe computerul dvs.!

Cum să clonezi setările Windows pentru a-ți lua fluxul de lucru oriunde

Cum să clonezi setările Windows pentru a-ți lua fluxul de lucru oriunde

A transporta un întreg sistem de operare pe o unitate flash poate fi foarte util, mai ales dacă nu ai un laptop. Dar nu crede că această funcție este limitată la distribuțiile Linux - este timpul să încerci să clonezi instalarea Windows.

Dezactivați aceste 7 servicii Windows pentru a prelungi durata de viață a bateriei!

Dezactivați aceste 7 servicii Windows pentru a prelungi durata de viață a bateriei!

Dezactivarea câtorva dintre aceste servicii vă poate economisi o cantitate semnificativă de energie a bateriei fără a vă afecta utilizarea zilnică.

La ce folosește comanda rapidă Ctrl + Z în Windows? Probabil mai mult decât crezi

La ce folosește comanda rapidă Ctrl + Z în Windows? Probabil mai mult decât crezi

Ctrl + Z este o combinație de taste extrem de comună în Windows. Ctrl + Z vă permite practic să anulați acțiuni în toate zonele Windows.

Nu dați clic pe niciun link scurtat până nu sunteți sigur că este sigur!

Nu dați clic pe niciun link scurtat până nu sunteți sigur că este sigur!

URL-urile scurtate sunt convenabile pentru curățarea link-urilor lungi, dar ascund și destinația reală. Dacă doriți să evitați programele malware sau phishing-ul, nu este o alegere înțeleaptă să faceți clic orbește pe linkul respectiv.

Windows 11 22H2: Prima actualizare cu multe caracteristici notabile

Windows 11 22H2: Prima actualizare cu multe caracteristici notabile

După o lungă așteptare, prima actualizare majoră a Windows 11 a fost lansată oficial.