当前位置:首页 > 科技  > 知识百科

Paragon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

来源: 责编: 时间:2025-03-03 11:54:17 197观看
导读 3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。

3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。PC828资讯网——每日最新资讯28at.com

PC828资讯网——每日最新资讯28at.com

攻击者利用这 5 个漏洞,可以提升权限,或者发起拒绝服务(DoS)攻击。由于攻击涉及微软签名的驱动程序,攻击者即使在目标系统上未安装 Paragon 分区管理器的情况下,也可以利用“自带漏洞驱动程序”(BYOVD) 技术进行攻击。PC828资讯网——每日最新资讯28at.com

注:BioNTdrv.sys 是 Paragon 分区管理软件中使用的一个内核级驱动程序,攻击者可以利用漏洞以与驱动程序相同的权限执行命令,绕过安全防护和软件。PC828资讯网——每日最新资讯28at.com

微软研究人员发现了所有五个漏洞,并指出其中一个漏洞(CVE-2025-0289)正被勒索软件团伙用于攻击,但研究人员没有透露哪些勒索软件团伙正在利用该漏洞进行零日攻击。PC828资讯网——每日最新资讯28at.com

CVE-2025-0288:由于对“memmove”函数处理不当,导致任意内核内存写入。PC828资讯网——每日最新资讯28at.com

CVE-2025-0287:由于输入缓冲区中缺少对“MasterLrp”结构的验证,导致空指针解引用。PC828资讯网——每日最新资讯28at.com

CVE-2025-0286:由于对用户提供的数据长度验证不当,导致任意内核内存写入。PC828资讯网——每日最新资讯28at.com

CVE-2025-0285:由于未能验证用户提供的数据,导致任意内核内存映射。PC828资讯网——每日最新资讯28at.com

CVE-2025-0289:由于在将“MappedSystemVa”指针传递给“HalReturnToFirmware”之前未能对其进行验证,导致内核资源访问不安全。PC828资讯网——每日最新资讯28at.com

Paragon Software 和微软已分别发布补丁和更新,修复了这些漏洞,使用 Paragon 分区管理软件的用户应升级到最新版本(BioNTdrv.sys 2.0.0)。PC828资讯网——每日最新资讯28at.com

PC828资讯网——每日最新资讯28at.com

即使未安装 Paragon 分区管理器,用户也可能受到 BYOVD 攻击,因此微软已更新其“易受攻击的驱动程序阻止列表”,阻止 Windows 加载问题驱动。PC828资讯网——每日最新资讯28at.com

微软推荐 Windows 10、Windows 11 用户启用此功能,路径为设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性 → 内核隔离 → Microsoft 易受攻击的驱动程序阻止列表。PC828资讯网——每日最新资讯28at.com

PC828资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-135145-0.htmlParagon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软承认 Win11 新版 Outlook 存在 BUG,导致第三方账号无法收发邮件

下一篇: 微软纠正 Win11 文档错误,澄清 24H2 更新仍支持英特尔第 8 9 10 代酷睿处理器

标签:
  • 热门焦点
  • MIX Fold3包装盒泄露 新机本月登场

    小米的全新折叠屏旗舰MIX Fold3将于本月发布,近日该机的真机包装盒在网上泄露。从图上来看,新的MIX Fold3包装盒在外观设计方面延续了之前的方案,变化不大,这也是目前小米旗舰
  • Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • 多线程开发带来的问题与解决方法

    使用多线程主要会带来以下几个问题:(一)线程安全问题  线程安全问题指的是在某一线程从开始访问到结束访问某一数据期间,该数据被其他的线程所修改,那么对于当前线程而言,该线程
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • 一条抖音4亿人围观 ! 这家MCN比无忧传媒还野

    作者:Hiu 来源:互联网品牌官01 擦边少女空降热搜,幕后推手曝光被网友誉为“纯欲天花板”的女网红井川里予,近期因为一组哥特风照片登上热搜,引发了一场互联网世界关于
  • 信通院:小米、华为等11家应用商店基本完成APP签名及验签工作

    中国信通院表示,目前,小米、华为、OPPO、vivo、360手机助手、百度手机助手、应用宝、豌豆荚和努比亚等9家应用商店,以及抖音和快手2家新型应用分发平
  • 华为和江淮汽车合作开发百万元问界MPV?双方回应来了

    8月1日消息,郭明錤今天在社交平台发文称,华为正在和江淮汽车合作,开发售价在100万元的问界MPV,预计在2024年第2季度量产,销量目标为上市首年交付5万辆。
  • AMD的AI芯片转单给三星可能性不大 与台积电已合作至2nm制程

    据 DIGITIMES 消息,英伟达 AI GPU 出货逐季飙升,接下来 AMD MI 300 系列将在第 4 季底量产。而半导体业内人士表示,近日传出 AMD 的 AI 芯片将转单给
Top