当前位置:首页 > 科技  > 知识百科

Paragon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

来源: 责编: 时间:2025-03-03 11:54:17 269观看
导读 3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。

3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。wFT28资讯网——每日最新资讯28at.com

wFT28资讯网——每日最新资讯28at.com

攻击者利用这 5 个漏洞,可以提升权限,或者发起拒绝服务(DoS)攻击。由于攻击涉及微软签名的驱动程序,攻击者即使在目标系统上未安装 Paragon 分区管理器的情况下,也可以利用“自带漏洞驱动程序”(BYOVD) 技术进行攻击。wFT28资讯网——每日最新资讯28at.com

注:BioNTdrv.sys 是 Paragon 分区管理软件中使用的一个内核级驱动程序,攻击者可以利用漏洞以与驱动程序相同的权限执行命令,绕过安全防护和软件。wFT28资讯网——每日最新资讯28at.com

微软研究人员发现了所有五个漏洞,并指出其中一个漏洞(CVE-2025-0289)正被勒索软件团伙用于攻击,但研究人员没有透露哪些勒索软件团伙正在利用该漏洞进行零日攻击。wFT28资讯网——每日最新资讯28at.com

CVE-2025-0288:由于对“memmove”函数处理不当,导致任意内核内存写入。wFT28资讯网——每日最新资讯28at.com

CVE-2025-0287:由于输入缓冲区中缺少对“MasterLrp”结构的验证,导致空指针解引用。wFT28资讯网——每日最新资讯28at.com

CVE-2025-0286:由于对用户提供的数据长度验证不当,导致任意内核内存写入。wFT28资讯网——每日最新资讯28at.com

CVE-2025-0285:由于未能验证用户提供的数据,导致任意内核内存映射。wFT28资讯网——每日最新资讯28at.com

CVE-2025-0289:由于在将“MappedSystemVa”指针传递给“HalReturnToFirmware”之前未能对其进行验证,导致内核资源访问不安全。wFT28资讯网——每日最新资讯28at.com

Paragon Software 和微软已分别发布补丁和更新,修复了这些漏洞,使用 Paragon 分区管理软件的用户应升级到最新版本(BioNTdrv.sys 2.0.0)。wFT28资讯网——每日最新资讯28at.com

wFT28资讯网——每日最新资讯28at.com

即使未安装 Paragon 分区管理器,用户也可能受到 BYOVD 攻击,因此微软已更新其“易受攻击的驱动程序阻止列表”,阻止 Windows 加载问题驱动。wFT28资讯网——每日最新资讯28at.com

微软推荐 Windows 10、Windows 11 用户启用此功能,路径为设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性 → 内核隔离 → Microsoft 易受攻击的驱动程序阻止列表。wFT28资讯网——每日最新资讯28at.com

wFT28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-135145-0.htmlParagon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软承认 Win11 新版 Outlook 存在 BUG,导致第三方账号无法收发邮件

下一篇: 微软纠正 Win11 文档错误,澄清 24H2 更新仍支持英特尔第 8 9 10 代酷睿处理器

标签:
  • 热门焦点
  • Mate60手机壳曝光 致敬自己的经典设计

    8月3日消息,今天下午博主数码闲聊站带来了华为Mate60的第三方手机壳图,可以让我们在真机发布之前看看这款华为全新旗舰的大致轮廓。从曝光的图片看,Mate 60背后摄像头面积依然
  • JavaScript 混淆及反混淆代码工具

    介绍在我们开始学习反混淆之前,我们首先要了解一下代码混淆。如果不了解代码是如何混淆的,我们可能无法成功对代码进行反混淆,尤其是使用自定义混淆器对其进行混淆时。什么是混
  • 2023 年的 Node.js 生态系统

    随着技术的不断演进和创新,Node.js 在 2023 年达到了一个新的高度。Node.js 拥有一个庞大的生态系统,可以帮助开发人员更快地实现复杂的应用。本文就来看看 Node.js 最新的生
  • 从 Pulsar Client 的原理到它的监控面板

    背景前段时间业务团队偶尔会碰到一些 Pulsar 使用的问题,比如消息阻塞不消费了、生产者消息发送缓慢等各种问题。虽然我们有个监控页面可以根据 topic 维度查看他的发送状态,
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • iQOO Neo8 Pro评测:旗舰双芯加持 最强性能游戏旗舰

    【Techweb评测】去年10月,iQOO推出了一款Neo7手机,该机搭载了联发科天玑9000+,配备独显芯片Pro+,带来了同价位段最佳的游戏体验,一经上市便受到了诸多用
  • OPPO K11搭载高性能石墨散热系统:旗舰同款 性能凉爽释放

    日前OPPO官方宣布,将于7月25日14:30举办新品发布会,届时全新的OPPO K11将正式与大家见面,将主打旗舰影像,和同档位竞品相比,其最大的卖点就是将配备索尼
  • 滴滴违法违规被罚80.26亿 共存在16项违法事实

    滴滴违法违规被罚80.26亿 存在16项违法事实开始于2121年7月,历经一年时间,网络安全审查办公室对“滴滴出行”网络安全审查终于有了一个暂时的结束。据“网信
  • 世界人工智能大会国际日开幕式活动在世博展览馆开启

    30日上午,世界人工智能大会国际日开幕式活动在世博展览馆开启,聚集国际城市代表、重量级院士专家、国际创新企业代表,共同打造人工智能交流平台。上海市副市
Top