CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Noi vulnerabilități identificate în Kernelul din Windows 11 (x64)

Sursă: https://cybersecuritynews.com

O nouă vulnerabilitate complexă de tip race condition afectează operațiunile kernelului Windows 11 (x64), subliniind preocupările continue privind securitatea la nivel de kernel în sistemele de operare moderne.

Aceste tipuri de vulnerabilități, ce rezultă din incapacitatea sistemului de operare de a sincroniza corespunzător resursele partajate în timpul operațiunilor simultane, ar putea permite persoanelor rău intenționate să își sporească privilegiile, să execute cod arbitrar sau să blocheze sistemele critice.

Specialiștii în securitate avertizează asupra faptului că atacatorii ar putea exploata aceste vulnerabilități pentru a ocoli mecanismele de securitate și a compromite sistemele sensibile.

Vulnerabilitățile de tip race condition apar atunci când  două sau mai multe acțiuni dintr-un program încearcă să modifice simultan aceeași resursă fără o sincronizare corespunzătoare.

În cazul Windows 11, vulnerabilitățile se află în nucleul sistemului de operare – kernelul. Conform specialiștilor în securitate, atacatorii cu acces limitat pot declanșa aceste erori de tip race condition pentru a obține controlul asupra funcțiilor critice ale nucleului.

Vulnerabilitățile afectează în primul rând sistemele care rulează arhitectura x64 (64 de biți) a Windows 11.

Impactul acestor erori s-ar putea extinde dincolo de computerele personale la infrastructura critică, inclusiv serverele și sistemele industriale echipate cu Windows 11.

Se recomandă utilizatorilor să activeze actualizările automate și să aplice noile patch-uri de securitate imediat ce acestea devin disponibile. Între timp, utilizatorii sunt sfătuiți să implementeze o protecție suplimentară a endpoint-urilor și să restricționeze privilegiile utilizatorilor pentru a minimiza riscurile.

Sursă: https://cybersecuritynews.com/windows-11-modern-kernel-race-conditions/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |