Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Windows nie jest najbezpieczniejszym systemem operacyjnym dostępnym na rynku i często odkrywane są w nim nowe luki w zabezpieczeniach. Jednak ta najnowsza luka w zabezpieczeniach może przedostać się do komputera w ciągu 300 milisekund. Oznacza to, że należy natychmiast zaktualizować komputer.

Hakerzy mogą w mgnieniu oka włamać się do Twojego komputera

Luka ta umożliwia atakującym wykorzystanie funkcji urządzeń mobilnych systemu Windows 11 poprzez zaawansowane techniki przechwytywania bibliotek DLL. Luka ma numer CVE-2025-24076 i została skatalogowana w bazie danych luk w zabezpieczeniach firmy Microsoft.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Dokładniej rzecz biorąc, błąd ten atakuje plik DLL ładowany przez funkcję aparatu systemu Windows 11 i zastępuje go złośliwym plikiem DLL, aby przyznać atakującemu podwyższone uprawnienia w systemie. Dzięki tej funkcji system Windows umożliwia używanie telefonu jako kamery internetowej, ale stanowi ona również punkt wejścia dla atakujących.

W przykładzie zaprezentowanym przez Johna Ostrowskiego na jego blogu Compass Security atak powiódł się w przypadku zaktualizowanej wersji systemu Windows 11 i utworzył plik na dysku C:, do którego dostęp mogli uzyskać wyłącznie użytkownicy z uprawnieniami administratora. Tę metodę można wykorzystać do wstrzyknięcia złośliwego oprogramowania do komputera docelowego i uruchomienia go z uprawnieniami administratora.

Atakujący ma tylko około 300 milisekund na zastąpienie biblioteki DLL używanej przez urządzenie mobilne złośliwą wersją. Jednakże Ostrowski wraz z Jamesem Forshawem odkryli sposób na zatrzymanie programu w momencie dostępu do biblioteki DLL. Następnie, wykorzystując bibliotekę Detours firmy Microsoft, przechwycili wywołania urządzenia mobilnego do docelowej biblioteki DLL i zastąpili je złośliwą wersją, która umożliwiała eskalację uprawnień.

W trakcie tego procesu odkryto również inną lukę w zabezpieczeniach, oznaczoną numerem CVE-2025-24994, która potencjalnie może umożliwić ataki typu użytkownik-użytkownik. Jednak CVE-2025-24076 jest kwestią bardziej pilną.

Zaktualizuj swój system już teraz i chroń się!

Luki w zabezpieczeniach odkryto 20 września 2024 r., a firmę Microsoft zgłoszono 8 października. Microsoftowi zajęło kilka miesięcy załatanie błędów, ale 11 marca 2025 r. wydano aktualizację rozwiązującą ten problem. Luka ta nie została jeszcze wykorzystana w praktyce, a firma uważa, że ​​jest mało prawdopodobne, aby tak się stało.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund
Aktualizacja systemu Windows 11 w aplikacji Ustawienia

Wykorzystanie błędu wymaga również interakcji użytkownika, aczkolwiek z niskimi uprawnieniami. Aby zainicjować zdarzenie wykorzystujące lukę w zabezpieczeniach, atakujący musi się najpierw zalogować do systemu docelowego, co utrudni powodzenie ataku.

Jako użytkownik systemu Windows powinieneś być chroniony przed tym problemem, o ile masz zainstalowane aktualizacje zabezpieczeń firmy Microsoft z marca. Jeśli jeszcze tego nie zrobiłeś, powinieneś zaktualizować system Windows do najnowszej dostępnej wersji . Uważaj jednak, bo oszuści wykorzystują teraz fałszywe aktualizacje systemu Windows, żeby ukraść Twoje pliki. Dlatego do instalowania aktualizacji używaj wyłącznie sekcji Windows Update w ustawieniach systemu operacyjnego.

Sign up and earn $1000 a day ⋙

Leave a Comment

Czym jest VPN? Zalety i wady wirtualnej sieci prywatnej VPN

Czym jest VPN? Zalety i wady wirtualnej sieci prywatnej VPN

Czym jest VPN, jakie są jego zalety i wady? Omówmy z WebTech360 definicję VPN oraz sposób zastosowania tego modelu i systemu w praktyce.

Większość ludzi nie korzysta z tych ukrytych funkcji Zabezpieczeń systemu Windows.

Większość ludzi nie korzysta z tych ukrytych funkcji Zabezpieczeń systemu Windows.

Zabezpieczenia systemu Windows oferują więcej niż tylko ochronę przed podstawowymi wirusami. Chronią przed phishingiem, blokują ransomware i uniemożliwiają uruchamianie złośliwych aplikacji. Jednak te funkcje nie są łatwe do wykrycia – są ukryte za warstwami menu.

Kodowanie nie jest takie trudne, jak myślisz

Kodowanie nie jest takie trudne, jak myślisz

Gdy już się tego nauczysz i sam wypróbujesz, odkryjesz, że szyfrowanie jest niezwykle łatwe w użyciu i niezwykle praktyczne w codziennym życiu.

Odzyskiwanie usuniętych danych za pomocą Recuva Portable w systemie Windows 7

Odzyskiwanie usuniętych danych za pomocą Recuva Portable w systemie Windows 7

W poniższym artykule przedstawimy podstawowe operacje odzyskiwania usuniętych danych w systemie Windows 7 za pomocą narzędzia Recuva Portable. Dzięki Recuva Portable możesz zapisać dane na dowolnym wygodnym nośniku USB i korzystać z niego w razie potrzeby. Narzędzie jest kompaktowe, proste i łatwe w obsłudze, a ponadto oferuje następujące funkcje:

Jak usunąć duplikaty plików, aby zaoszczędzić pamięć komputera za pomocą programu CCleaner

Jak usunąć duplikaty plików, aby zaoszczędzić pamięć komputera za pomocą programu CCleaner

CCleaner w ciągu kilku minut przeskanuje Twoje urządzenie w poszukiwaniu duplikatów plików i pozwoli Ci zdecydować, które z nich możesz bezpiecznie usunąć.

Dlaczego warto zmienić domyślną lokalizację pobierania w systemie Windows 11?

Dlaczego warto zmienić domyślną lokalizację pobierania w systemie Windows 11?

Przeniesienie folderu Pobrane z dysku C na inny dysk w systemie Windows 11 pomoże zmniejszyć pojemność dysku C i sprawi, że komputer będzie działał płynniej.

Jak zatrzymać aktualizacje systemu Windows na komputerze

Jak zatrzymać aktualizacje systemu Windows na komputerze

Jest to sposób na wzmocnienie i dostosowanie systemu tak, aby aktualizacje odbywały się według Twojego harmonogramu, a nie harmonogramu firmy Microsoft.

Jak wyświetlić rozszerzenia plików i przeglądać rozszerzenia plików w systemie Windows

Jak wyświetlić rozszerzenia plików i przeglądać rozszerzenia plików w systemie Windows

Eksplorator plików systemu Windows oferuje wiele opcji zmieniających sposób wyświetlania plików. Być może nie wiesz, że jedna ważna opcja jest domyślnie wyłączona, mimo że ma kluczowe znaczenie dla bezpieczeństwa systemu.

5 darmowych narzędzi do wyszukiwania programów szpiegujących i reklamowych na komputerze

5 darmowych narzędzi do wyszukiwania programów szpiegujących i reklamowych na komputerze

Przy użyciu odpowiednich narzędzi możesz przeskanować swój system i usunąć programy szpiegujące, reklamowe i inne złośliwe programy, które mogą znajdować się w systemie.

14 aplikacji i oprogramowania dla systemu Windows, których potrzebujesz na swoim nowym komputerze

14 aplikacji i oprogramowania dla systemu Windows, których potrzebujesz na swoim nowym komputerze

Poniżej znajdziesz listę oprogramowania zalecanego przy instalacji nowego komputera, dzięki czemu będziesz mógł wybrać najpotrzebniejsze i najlepsze aplikacje na swoim komputerze!

Jak klonować ustawienia systemu Windows, aby móc pracować w dowolnym miejscu

Jak klonować ustawienia systemu Windows, aby móc pracować w dowolnym miejscu

Przechowywanie całego systemu operacyjnego na pendrive może być bardzo przydatne, zwłaszcza jeśli nie masz laptopa. Nie myśl jednak, że ta funkcja ogranicza się do dystrybucji Linuksa – czas spróbować sklonować instalację systemu Windows.

Wyłącz te 7 usług systemu Windows, aby wydłużyć czas pracy baterii!

Wyłącz te 7 usług systemu Windows, aby wydłużyć czas pracy baterii!

Wyłączenie kilku z tych usług może znacznie wydłużyć czas pracy baterii, nie wpływając przy tym na codzienne korzystanie z urządzenia.

Do czego służy skrót Ctrl + Z w systemie Windows? Prawdopodobnie bardziej, niż myślisz.

Do czego służy skrót Ctrl + Z w systemie Windows? Prawdopodobnie bardziej, niż myślisz.

Ctrl + Z to niezwykle popularna kombinacja klawiszy w systemie Windows. Ctrl + Z pozwala zasadniczo cofać działania we wszystkich obszarach systemu Windows.

Nie klikaj żadnego skróconego linku, dopóki nie upewnisz się, że jest bezpieczny!

Nie klikaj żadnego skróconego linku, dopóki nie upewnisz się, że jest bezpieczny!

Skrócone adresy URL są wygodne w czyszczeniu długich linków, ale jednocześnie ukrywają prawdziwy adres docelowy. Jeśli chcesz uniknąć złośliwego oprogramowania lub phishingu, klikanie w ten link bezmyślnie nie jest rozsądnym wyborem.

Windows 11 22H2: Aktualizacja Moment 1 z wieloma godnymi uwagi funkcjami

Windows 11 22H2: Aktualizacja Moment 1 z wieloma godnymi uwagi funkcjami

Po długim oczekiwaniu pierwsza duża aktualizacja systemu Windows 11 została oficjalnie udostępniona.