当前位置:首页 > 科技  > 知识百科

Paragon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

来源: 责编: 时间:2025-03-03 11:54:17 284观看
导读 3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。

3 月 2 日消息,科技媒体 bleepingcomputer 昨日(3 月 2 日)发布博文,报道称微软发现 Paragon 分区管理软件驱动程序 BioNTdrv.sys 存在五个漏洞,其中一个被勒索软件团伙用于零日攻击,以获取 Windows 系统最高权限。jq028资讯网——每日最新资讯28at.com

jq028资讯网——每日最新资讯28at.com

攻击者利用这 5 个漏洞,可以提升权限,或者发起拒绝服务(DoS)攻击。由于攻击涉及微软签名的驱动程序,攻击者即使在目标系统上未安装 Paragon 分区管理器的情况下,也可以利用“自带漏洞驱动程序”(BYOVD) 技术进行攻击。jq028资讯网——每日最新资讯28at.com

注:BioNTdrv.sys 是 Paragon 分区管理软件中使用的一个内核级驱动程序,攻击者可以利用漏洞以与驱动程序相同的权限执行命令,绕过安全防护和软件。jq028资讯网——每日最新资讯28at.com

微软研究人员发现了所有五个漏洞,并指出其中一个漏洞(CVE-2025-0289)正被勒索软件团伙用于攻击,但研究人员没有透露哪些勒索软件团伙正在利用该漏洞进行零日攻击。jq028资讯网——每日最新资讯28at.com

CVE-2025-0288:由于对“memmove”函数处理不当,导致任意内核内存写入。jq028资讯网——每日最新资讯28at.com

CVE-2025-0287:由于输入缓冲区中缺少对“MasterLrp”结构的验证,导致空指针解引用。jq028资讯网——每日最新资讯28at.com

CVE-2025-0286:由于对用户提供的数据长度验证不当,导致任意内核内存写入。jq028资讯网——每日最新资讯28at.com

CVE-2025-0285:由于未能验证用户提供的数据,导致任意内核内存映射。jq028资讯网——每日最新资讯28at.com

CVE-2025-0289:由于在将“MappedSystemVa”指针传递给“HalReturnToFirmware”之前未能对其进行验证,导致内核资源访问不安全。jq028资讯网——每日最新资讯28at.com

Paragon Software 和微软已分别发布补丁和更新,修复了这些漏洞,使用 Paragon 分区管理软件的用户应升级到最新版本(BioNTdrv.sys 2.0.0)。jq028资讯网——每日最新资讯28at.com

jq028资讯网——每日最新资讯28at.com

即使未安装 Paragon 分区管理器,用户也可能受到 BYOVD 攻击,因此微软已更新其“易受攻击的驱动程序阻止列表”,阻止 Windows 加载问题驱动。jq028资讯网——每日最新资讯28at.com

微软推荐 Windows 10、Windows 11 用户启用此功能,路径为设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性 → 内核隔离 → Microsoft 易受攻击的驱动程序阻止列表。jq028资讯网——每日最新资讯28at.com

jq028资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-135145-0.htmlParagon 分区管理软件紧急修复 5 个高危漏洞,微软 Win10 Win11 已阻止问题驱动

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软承认 Win11 新版 Outlook 存在 BUG,导致第三方账号无法收发邮件

下一篇: 微软纠正 Win11 文档错误,澄清 24H2 更新仍支持英特尔第 8 9 10 代酷睿处理器

标签:
  • 热门焦点
  • 十个简单但很有用的Python装饰器

    装饰器(Decorators)是Python中一种强大而灵活的功能,用于修改或增强函数或类的行为。装饰器本质上是一个函数,它接受另一个函数或类作为参数,并返回一个新的函数或类。它们通常用
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • 最“俊美”淘宝卖家,靠直播和短视频圈粉,上架秒光,年销3000万

    来源 | 电商在线文|易琬玉编辑|斯问受访店铺:Ringdoll戒之人形图源:微博@御座的黄山、“Ringdoll戒之人形”淘宝店铺有关外貌的评价,黄山已经听累了。生于1985年的他,哪
  • 大厂卷向扁平化

    来源:新熵作者丨南枝 编辑丨月见大厂职级不香了。俗话说,兵无常势,水无常形,互联网企业调整职级体系并不稀奇。7月13日,淘宝天猫集团启动了近年来最大的人力制度改革,目前已形成一
  • 造车两年股价跌六成,小米的估值逻辑变了吗?

    如果从小米官宣造车后的首个交易日起持有小米集团的股票,那么截至2023年上半年最后一个交易日,投资者将浮亏59.16%,同区间的恒生科技指数跌幅为52.78%
  • 三星显示已开始为AR设备研发硅基LED微显示屏

    7月18日消息,据外媒报道,随着苹果首款头显产品Vision Pro在6月份正式推出,AR/VR/MR等头显产品也就将成为各大公司下一个重要的竞争领域,对显示屏这一关
  • iQOO 11S评测:行业唯一的200W标准版旗舰

    【Techweb评测】去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,该机不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞
  • OPPO K11样张首曝:千元机影像“卷”得真不错!

    一直以来,OPPO K系列机型都保持着较为均衡的产品体验,历来都是2K价位的明星机型,去年推出的OPPO K10和OPPO K10 Pro两款机型凭借各自的出色配置,堪称有
  • 苹果MacBook Pro 2021测试:仍不支持平滑滚动

    据10月30日9to5 Mac 消息报道,苹果新的 14 英寸和 16 英寸 MacBook Pro 2021 上市后获得了不错的评价,亮点包括行业领先的性能,令人印象深刻的电池续航,精美丰
Top