Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Windows nie jest najbezpieczniejszym systemem operacyjnym dostępnym na rynku i często odkrywane są w nim nowe luki w zabezpieczeniach. Jednak ta najnowsza luka w zabezpieczeniach może przedostać się do komputera w ciągu 300 milisekund. Oznacza to, że należy natychmiast zaktualizować komputer.

Hakerzy mogą w mgnieniu oka włamać się do Twojego komputera

Luka ta umożliwia atakującym wykorzystanie funkcji urządzeń mobilnych systemu Windows 11 poprzez zaawansowane techniki przechwytywania bibliotek DLL. Luka ma numer CVE-2025-24076 i została skatalogowana w bazie danych luk w zabezpieczeniach firmy Microsoft.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund

Dokładniej rzecz biorąc, błąd ten atakuje plik DLL ładowany przez funkcję aparatu systemu Windows 11 i zastępuje go złośliwym plikiem DLL, aby przyznać atakującemu podwyższone uprawnienia w systemie. Dzięki tej funkcji system Windows umożliwia używanie telefonu jako kamery internetowej, ale stanowi ona również punkt wejścia dla atakujących.

W przykładzie zaprezentowanym przez Johna Ostrowskiego na jego blogu Compass Security atak powiódł się w przypadku zaktualizowanej wersji systemu Windows 11 i utworzył plik na dysku C:, do którego dostęp mogli uzyskać wyłącznie użytkownicy z uprawnieniami administratora. Tę metodę można wykorzystać do wstrzyknięcia złośliwego oprogramowania do komputera docelowego i uruchomienia go z uprawnieniami administratora.

Atakujący ma tylko około 300 milisekund na zastąpienie biblioteki DLL używanej przez urządzenie mobilne złośliwą wersją. Jednakże Ostrowski wraz z Jamesem Forshawem odkryli sposób na zatrzymanie programu w momencie dostępu do biblioteki DLL. Następnie, wykorzystując bibliotekę Detours firmy Microsoft, przechwycili wywołania urządzenia mobilnego do docelowej biblioteki DLL i zastąpili je złośliwą wersją, która umożliwiała eskalację uprawnień.

W trakcie tego procesu odkryto również inną lukę w zabezpieczeniach, oznaczoną numerem CVE-2025-24994, która potencjalnie może umożliwić ataki typu użytkownik-użytkownik. Jednak CVE-2025-24076 jest kwestią bardziej pilną.

Zaktualizuj swój system już teraz i chroń się!

Luki w zabezpieczeniach odkryto 20 września 2024 r., a firmę Microsoft zgłoszono 8 października. Microsoftowi zajęło kilka miesięcy załatanie błędów, ale 11 marca 2025 r. wydano aktualizację rozwiązującą ten problem. Luka ta nie została jeszcze wykorzystana w praktyce, a firma uważa, że ​​jest mało prawdopodobne, aby tak się stało.

Luka w zabezpieczeniach systemu Windows umożliwia hakerom włamanie się do komputerów użytkowników w ciągu zaledwie 300 milisekund
Aktualizacja systemu Windows 11 w aplikacji Ustawienia

Wykorzystanie błędu wymaga również interakcji użytkownika, aczkolwiek z niskimi uprawnieniami. Aby zainicjować zdarzenie wykorzystujące lukę w zabezpieczeniach, atakujący musi się najpierw zalogować do systemu docelowego, co utrudni powodzenie ataku.

Jako użytkownik systemu Windows powinieneś być chroniony przed tym problemem, o ile masz zainstalowane aktualizacje zabezpieczeń firmy Microsoft z marca. Jeśli jeszcze tego nie zrobiłeś, powinieneś zaktualizować system Windows do najnowszej dostępnej wersji . Uważaj jednak, bo oszuści wykorzystują teraz fałszywe aktualizacje systemu Windows, żeby ukraść Twoje pliki. Dlatego do instalowania aktualizacji używaj wyłącznie sekcji Windows Update w ustawieniach systemu operacyjnego.

Sign up and earn $1000 a day ⋙

Leave a Comment

Jak naprawić błąd „Sieć Ethernet nie ma prawidłowej konfiguracji IP”

Jak naprawić błąd „Sieć Ethernet nie ma prawidłowej konfiguracji IP”

Czasami protokół DHCP nie może uzyskać prawidłowego adresu IP z karty sieciowej. W takim przypadku wyświetlany jest komunikat o błędzie: „Sieć Ethernet nie ma prawidłowej konfiguracji IP”.

PowerShell i wszystko, co musisz wiedzieć o tym narzędziu

PowerShell i wszystko, co musisz wiedzieć o tym narzędziu

Czym jest PowerShell? Microsoft PowerShell to narzędzie wiersza poleceń i język skryptowy, który jest potężnym narzędziem dla administratorów, umożliwiającym automatyzację szerokiego zakresu zadań na komputerach i w sieciach.

Jak zresetować aplikacje na komputerach z systemem Windows

Jak zresetować aplikacje na komputerach z systemem Windows

Jeśli aplikacja Ustawienia lub Microsoft Store nie działa prawidłowo, ulega awarii lub nie otwiera się, możesz ją zresetować.

Co to jest PING? Jak sprawdzić PING?

Co to jest PING? Jak sprawdzić PING?

W poniższym artykule zapraszamy do zapoznania się z prostymi przykładami polecenia PING w systemie Windows!

Jak skonfigurować automatyczne czyszczenie komputera

Jak skonfigurować automatyczne czyszczenie komputera

Komputery często są przeciążone plikami tymczasowymi i innymi śmieciami, których nie mamy czasu usunąć. Właśnie tutaj pojawia się automatyczne czyszczenie, z którego warto skorzystać już teraz.

Proste wskazówki dotyczące piaskownicy, które pomogą Ci przestać martwić się złośliwym oprogramowaniem

Proste wskazówki dotyczące piaskownicy, które pomogą Ci przestać martwić się złośliwym oprogramowaniem

Ataki złośliwego oprogramowania nigdy nie były tak intensywne, ale w końcu odzyskujemy spokój ducha dzięki strategicznym technikom sandboxingu.

Jak włączyć i połączyć Bluetooth w systemie Windows 11

Jak włączyć i połączyć Bluetooth w systemie Windows 11

W tym artykule dowiesz się, jak włączyć funkcję Bluetooth w systemie Windows 11, aby móc łączyć się z akcesoriami bezprzewodowymi. Wystarczy wykonać kilka prostych kroków.

Jak wykonać kopię zapasową danych bez użycia zewnętrznego dysku twardego

Jak wykonać kopię zapasową danych bez użycia zewnętrznego dysku twardego

Czasami po prostu nie można znaleźć zewnętrznego dysku twardego, kiedy jest najbardziej potrzebny. Po kilkukrotnej utracie ważnych plików, niektórzy znaleźli prosty i niezawodny sposób na utworzenie kopii zapasowej wszystkiego, nawet gdy dysk twardy jest niedostępny.

Jak zainstalować system Windows 11 na nieobsługiwanym komputerze

Jak zainstalować system Windows 11 na nieobsługiwanym komputerze

Jeśli Twój komputer nie spełnia wymagań sprzętowych Microsoftu, nie poddawaj się. Instalacja systemu Windows 11 jest możliwa na nieobsługiwanych komputerach.

Jak usunąć stare opcje rozruchu z menu rozruchowego w systemie Windows 10

Jak usunąć stare opcje rozruchu z menu rozruchowego w systemie Windows 10

Czy zdarzyło Ci się kiedyś uruchamiać inny system operacyjny obok systemu Windows? Podwójny rozruch to świetny sposób na wypróbowanie nowych systemów operacyjnych bez utraty posiadanej wersji systemu Windows. Możesz wybierać między wersjami systemu operacyjnego za pomocą wbudowanego menedżera rozruchu.

Jak zablokować połączenie internetowe oprogramowania i aplikacji systemu Windows 10

Jak zablokować połączenie internetowe oprogramowania i aplikacji systemu Windows 10

Możemy zablokować dostęp do internetu dla dowolnej aplikacji lub oprogramowania na komputerze, jednocześnie umożliwiając innym programom dostęp do sieci. Poniższy artykuł pomoże czytelnikom w wyłączeniu dostępu do internetu dla oprogramowania i aplikacji w systemie Windows.

Jak uruchomić i zatrzymać czysty rozruch w systemie Windows 11

Jak uruchomić i zatrzymać czysty rozruch w systemie Windows 11

Czysty rozruch to metoda rozwiązywania problemów, która umożliwia uruchomienie systemu Windows z podstawowym zestawem sterowników i programów startowych.

Jak włączyć Unicode UTF-8 w systemie Windows 11

Jak włączyć Unicode UTF-8 w systemie Windows 11

Zmiana języka wyświetlania w systemie Windows 11 może spowodować, że niektóre programy nie będą wyświetlać tekstu w wybranym języku. W takim przypadku należy włączyć obsługę Unicode UTF-8, aby system Windows poprawnie wyświetlał tekst w wybranym języku.

Firma Microsoft zakończyła obsługę przeglądarki Internet Explorer, ale nadal można jej używać w systemie Windows 11

Firma Microsoft zakończyła obsługę przeglądarki Internet Explorer, ale nadal można jej używać w systemie Windows 11

Internet Explorer został usunięty z komputerów z systemem Windows w 2022 roku i zastąpiony przez Microsoft Edge. Chociaż Edge jest o wiele lepszy, Internet Explorer nadal jest preinstalowany w systemie Windows 11 — i jest niezwykle łatwy w obsłudze.

6 darmowych narzędzi dla systemu Windows, które pomogą Ci dowiedzieć się, co spowalnia Twój komputer

6 darmowych narzędzi dla systemu Windows, które pomogą Ci dowiedzieć się, co spowalnia Twój komputer

Na przestrzeni lat użytkownicy odkryli zbiór bezpłatnych narzędzi dla systemu Windows, które pomagają zdiagnozować przyczynę spowolnienia działania systemu.