成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件團(tuán)伙利用 Paragon 分區(qū)管理程序漏洞實(shí)施 BYOVD 攻擊

安全
盡管目前尚不清楚哪些勒索軟件團(tuán)伙在利用Paragon漏洞,但BYOVD攻擊已越來越受網(wǎng)絡(luò)犯罪分子歡迎,因?yàn)樗顾麄兡軌蜉p松獲取Windows設(shè)備的SYSTEM權(quán)限。

微軟發(fā)現(xiàn)Paragon分區(qū)管理程序的BioNTdrv.sys驅(qū)動(dòng)存在五個(gè)漏洞,其中有一個(gè)已被勒索軟件團(tuán)伙用于零日攻擊,以獲取Windows系統(tǒng)的SYSTEM權(quán)限。這些易受攻擊的驅(qū)動(dòng)程序在“自帶漏洞驅(qū)動(dòng)程序”(BYOVD)攻擊中被利用,攻擊者將內(nèi)核驅(qū)動(dòng)程序植入目標(biāo)系統(tǒng)以提升權(quán)限。

BYOVD攻擊原理與影響

BYOVD攻擊的核心在于攻擊者可以利用本地設(shè)備訪問權(quán)限,通過漏洞提升權(quán)限或?qū)е履繕?biāo)機(jī)器拒絕服務(wù)(DoS)。CERT/CC的警告指出:“攻擊者可以借助微軟簽名的驅(qū)動(dòng)程序,即使目標(biāo)系統(tǒng)未安裝Paragon分區(qū)管理程序,也能通過BYOVD技術(shù)實(shí)施攻擊。”

由于BioNTdrv.sys是一款內(nèi)核級(jí)驅(qū)動(dòng)程序,攻擊者可以利用漏洞執(zhí)行與驅(qū)動(dòng)程序相同權(quán)限的命令,從而繞過防護(hù)措施和安全軟件。微軟研究人員發(fā)現(xiàn),其中一個(gè)漏洞CVE-2025-0289已被勒索軟件團(tuán)伙用于攻擊,盡管具體團(tuán)伙尚未披露。

CERT/CC公告稱:“微軟觀察到威脅行為體在BYOVD勒索軟件攻擊中利用這一弱點(diǎn),特別是通過CVE-2025-0289實(shí)現(xiàn)權(quán)限提升至SYSTEM級(jí)別,隨后執(zhí)行進(jìn)一步的惡意代碼。”Paragon Software已經(jīng)修復(fù)了這些漏洞,微軟也通過“漏洞驅(qū)動(dòng)程序阻止列表”阻止了易受攻擊的BioNTdrv.sys版本。

漏洞詳情與修復(fù)建議

微軟發(fā)現(xiàn)的Paragon分區(qū)管理程序漏洞包括:

  • CVE-2025-0288:由于“memmove”函數(shù)處理不當(dāng)導(dǎo)致的任意內(nèi)核內(nèi)存寫入,使攻擊者能夠?qū)懭雰?nèi)核內(nèi)存并提升權(quán)限。
  • CVE-2025-0287:由于輸入緩沖區(qū)中的“MasterLrp”結(jié)構(gòu)缺少驗(yàn)證而導(dǎo)致的空指針解引用,使攻擊者能夠執(zhí)行任意內(nèi)核代碼。
  • CVE-2025-0286:由于用戶提供的數(shù)據(jù)長(zhǎng)度驗(yàn)證不當(dāng)導(dǎo)致的任意內(nèi)核內(nèi)存寫入,使攻擊者能夠執(zhí)行任意代碼。
  • CVE-2025-0285:由于未驗(yàn)證用戶提供的數(shù)據(jù)導(dǎo)致的任意內(nèi)核內(nèi)存映射,使攻擊者能夠通過操縱內(nèi)核內(nèi)存映射提升權(quán)限。
  • CVE-2025-0289:由于在將“MappedSystemVa”指針傳遞給“HalReturnToFirmware”之前未進(jìn)行驗(yàn)證而導(dǎo)致的內(nèi)核資源訪問不安全,可能導(dǎo)致系統(tǒng)資源被破壞。

前四個(gè)漏洞影響Paragon分區(qū)管理程序7.9.1及更早版本,而正在被利用的漏洞CVE-2025-0289影響版本17及更早版本。建議用戶升級(jí)到最新版本,其中包含修復(fù)所有漏洞的BioNTdrv.sys 2.0.0版本。

防護(hù)措施與建議

值得注意的是,即使未安裝Paragon分區(qū)管理程序的用戶也無法幸免于攻擊,因?yàn)锽YOVD攻擊并不依賴于目標(biāo)機(jī)器上是否存在該軟件。攻擊者會(huì)將易受攻擊的驅(qū)動(dòng)程序與自己的工具一同植入,從而將其加載到Windows系統(tǒng)中以提升權(quán)限。

微軟已更新“漏洞驅(qū)動(dòng)程序阻止列表”以阻止該驅(qū)動(dòng)程序在Windows中加載。用戶和組織應(yīng)確保啟用該防護(hù)系統(tǒng)。您可以通過以下路徑檢查是否啟用了阻止列表:設(shè)置→ 隱私與安全→ Windows安全中心→ 設(shè)備安全→ 核心隔離→ 微軟漏洞驅(qū)動(dòng)程序阻止列表,并確保該設(shè)置已啟用。

Windows設(shè)置中的漏洞驅(qū)動(dòng)程序阻止列表來源:BleepingComputer

Paragon Software的網(wǎng)站也發(fā)布警告,提醒用戶必須立即升級(jí)Paragon硬盤管理器,因?yàn)樗褂昧讼嗤尿?qū)動(dòng)程序,而該驅(qū)動(dòng)程序?qū)⒈晃④涀柚埂?/p>

盡管目前尚不清楚哪些勒索軟件團(tuán)伙在利用Paragon漏洞,但BYOVD攻擊已越來越受網(wǎng)絡(luò)犯罪分子歡迎,因?yàn)樗顾麄兡軌蜉p松獲取Windows設(shè)備的SYSTEM權(quán)限。已知使用BYOVD攻擊的威脅行為體包括Scattered Spider、Lazarus、BlackByte勒索軟件、LockBit勒索軟件等。

因此,啟用微軟漏洞驅(qū)動(dòng)程序阻止列表功能以阻止易受攻擊的驅(qū)動(dòng)程序在Windows設(shè)備上使用顯得尤為重要。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-08-12 10:45:00

勒索軟件思科

2025-03-07 10:28:30

2024-05-24 14:41:36

2022-01-14 19:12:07

勒索軟件攻擊漏洞

2024-10-11 16:42:41

2021-07-06 13:55:32

REvil勒索軟件漏洞

2020-09-21 06:47:11

勒索軟件VMMaze

2021-03-04 11:02:07

勒索軟件Nefilim幽靈賬戶

2023-05-31 16:00:51

2025-03-18 08:00:00

2023-05-10 18:51:33

2021-08-10 11:42:45

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2021-11-12 11:45:27

勒索軟件攻擊金融活動(dòng)

2021-08-10 16:50:14

勒索軟件攻擊數(shù)據(jù)泄露

2017-05-24 14:15:32

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2024-01-02 13:43:09

2022-01-19 12:04:27

勒索軟件網(wǎng)絡(luò)攻擊

2024-11-29 15:49:10

2023-02-20 14:46:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 夜夜操天天艹 | 国产精品久久二区 | 国产精品毛片久久久久久 | 99re视频在线观看 | 日韩成人影院在线观看 | 9191在线观看 | 国产一区在线免费 | 亚洲视频网 | 在线视频亚洲 | 嫩草网 | 亚洲精品国产偷自在线观看 | 日本视频中文字幕 | 在线观看日本网站 | 91一区| 国产精品欧美精品 | 日本xx视频免费观看 | 欧美视频第三页 | 成人久久18免费网站麻豆 | 欧美视频在线一区 | 久久国产精品久久 | 日韩免费视频 | 日韩精品中文字幕在线 | 91久久精品国产 | av网站在线播放 | 国产熟熟 | 黑人巨大精品欧美一区二区免费 | 日韩精品视频在线免费观看 | 午夜国产 | 视频一区 国产精品 | 久久精彩视频 | 91精品久久久久久久 | 欧美中文字幕在线观看 | 精品欧美一区二区久久久伦 | 能看的av网站 | 成人免费一区二区 | 日韩久久久久久 | 亚洲精品v日韩精品 | 精品亚洲一区二区三区 | 香蕉久久av | 午夜天堂精品久久久久 | 亚洲精品在线视频 |