Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Windows nie jest najbezpieczniejszym systemem operacyjnym dostępnym na rynku i często odkrywane są w nim nowe luki w zabezpieczeniach. Jednak ta najnowsza luka w zabezpieczeniach może przedostać się do komputera w ciągu 300 milisekund. Oznacza to, że należy natychmiast zaktualizować komputer.

Hakerzy mogą w mgnieniu oka włamać się do Twojego komputera

Luka ta umożliwia atakującym wykorzystanie funkcji urządzeń mobilnych systemu Windows 11 poprzez zaawansowane techniki przechwytywania bibliotek DLL. Luka ma numer CVE-2025-24076 i została skatalogowana w bazie danych luk w zabezpieczeniach firmy Microsoft.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Dokładniej rzecz biorąc, błąd ten atakuje plik DLL ładowany przez funkcję aparatu systemu Windows 11 i zastępuje go złośliwym plikiem DLL, aby przyznać atakującemu podwyższone uprawnienia w systemie. Dzięki tej funkcji system Windows umożliwia używanie telefonu jako kamery internetowej, ale stanowi ona również punkt wejścia dla atakujących.

W przykładzie zaprezentowanym przez Johna Ostrowskiego na jego blogu Compass Security atak powiódł się w przypadku zaktualizowanej wersji systemu Windows 11 i utworzył plik na dysku C:, do którego dostęp mogli uzyskać wyłącznie użytkownicy z uprawnieniami administratora. Tę metodę można wykorzystać do wstrzyknięcia złośliwego oprogramowania do komputera docelowego i uruchomienia go z uprawnieniami administratora.

Atakujący ma tylko około 300 milisekund na zastąpienie biblioteki DLL używanej przez urządzenie mobilne złośliwą wersją. Jednakże Ostrowski wraz z Jamesem Forshawem odkryli sposób na zatrzymanie programu w momencie dostępu do biblioteki DLL. Następnie, wykorzystując bibliotekę Detours firmy Microsoft, przechwycili wywołania urządzenia mobilnego do docelowej biblioteki DLL i zastąpili je złośliwą wersją, która umożliwiała eskalację uprawnień.

W trakcie tego procesu odkryto również inną lukę w zabezpieczeniach, oznaczoną numerem CVE-2025-24994, która potencjalnie może umożliwić ataki typu użytkownik-użytkownik. Jednak CVE-2025-24076 jest kwestią bardziej pilną.

Zaktualizuj swój system już teraz i chroń się!

Luki w zabezpieczeniach odkryto 20 września 2024 r., a firmę Microsoft zgłoszono 8 października. Microsoftowi zajęło kilka miesięcy załatanie błędów, ale 11 marca 2025 r. wydano aktualizację rozwiązującą ten problem. Luka ta nie została jeszcze wykorzystana w praktyce, a firma uważa, że ​​jest mało prawdopodobne, aby tak się stało.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund
Aktualizacja systemu Windows 11 w aplikacji Ustawienia

Wykorzystanie błędu wymaga również interakcji użytkownika, aczkolwiek z niskimi uprawnieniami. Aby zainicjować zdarzenie wykorzystujące lukę w zabezpieczeniach, atakujący musi się najpierw zalogować do systemu docelowego, co utrudni powodzenie ataku.

Jako użytkownik systemu Windows powinieneś być chroniony przed tym problemem, o ile masz zainstalowane aktualizacje zabezpieczeń firmy Microsoft z marca. Jeśli jeszcze tego nie zrobiłeś, powinieneś zaktualizować system Windows do najnowszej dostępnej wersji . Uważaj jednak, bo oszuści wykorzystują teraz fałszywe aktualizacje systemu Windows, żeby ukraść Twoje pliki. Dlatego do instalowania aktualizacji używaj wyłącznie sekcji Windows Update w ustawieniach systemu operacyjnego.

Sign up and earn $1000 a day ⋙

Leave a Comment

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Czy pojawia się błąd „Potrzebujemy Twojego aktualnego hasła systemu Windows po raz ostatni”? To irytujące wyskakujące okienko może uniemożliwić Ci wykonanie pracy.

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Błąd „Nie można zamontować woluminu rozruchowego” pojawia się, gdy zainstalowane oprogramowanie koliduje z systemem operacyjnym lub gdy komputer nagle się wyłącza. W poniższym artykule WebTech360 przedstawi kilka sposobów rozwiązania tego błędu.

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jeśli używasz historii schowka do przechowywania danych na potrzeby późniejszego wykorzystania, istnieje niewielkie prawdopodobieństwo, że dane pozostaną puste, niezależnie od podejmowanych prób.

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Większość użytkowników laptopów spotkała się z sytuacją, w której system Windows wskazywał, że pozostało 2 godziny pracy baterii, a pięć minut później wskaźnik ten wzrastał do 5 godzin lub nawet do około 1 godziny. Dlaczego czas tak bardzo skacze?

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

Akumulatory laptopów z czasem ulegają degradacji i tracą pojemność, co skutkuje krótszym czasem sprawności urządzeń. Jednak po wprowadzeniu bardziej zaawansowanych zmian w ustawieniach systemu Windows 11 powinieneś zauważyć wydłużenie czasu pracy baterii.

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Wersja 21H2 systemu Windows 11 to jedna z głównych oryginalnych wersji systemu Windows 11, której udostępnianie na całym świecie rozpoczęło się 4 października 2021 r.

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

W roku 2023 firma Microsoft położyła duży nacisk na sztuczną inteligencję i współpracę z OpenAI, aby Copilot stał się rzeczywistością.

Jak wyłączyć konta użytkowników w systemie Windows 11

Jak wyłączyć konta użytkowników w systemie Windows 11

Możesz wyłączyć konta użytkowników, aby uniemożliwić innym osobom dostęp do Twojego komputera.

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Czy NPU różni się na tyle, że warto odłożyć zakup i poczekać, aż PC Copilot+ stanie się popularny?

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Tryb oszczędzania baterii w systemie Windows 11 to funkcja mająca na celu wydłużenie czasu pracy baterii laptopa.

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Po latach utrzymywania wszystkiego w ten sam sposób, aktualizacja Sticky Notes w połowie 2024 r. zmieniła zasady gry.

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Błąd IRQL NOT LESS OR EQUAL to błąd związany z pamięcią, który występuje zazwyczaj, gdy proces systemowy lub sterownik próbuje uzyskać dostęp do adresu pamięci bez odpowiednich uprawnień dostępu.

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

Ścieżki to lokalizacje plików lub folderów w systemie Windows 11. Wszystkie ścieżki obejmują foldery, które należy otworzyć, aby przejść do określonej lokalizacji.

Porównaj systemy Windows 10 i Windows 11

Porównaj systemy Windows 10 i Windows 11

Windows 11 został oficjalnie wprowadzony na rynek. W porównaniu do Windows 10, Windows 11 również charakteryzuje się wieloma zmianami – od interfejsu po nowe funkcje. Proszę zapoznać się ze szczegółami podanymi w artykule poniżej.

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Obecnie system Windows 11 został oficjalnie wprowadzony na rynek i możemy pobrać oficjalny plik ISO systemu Windows 11 lub wersję Insider Preview w celu zainstalowania.