Securitate cibernetica

 Alertă DNSC – Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Windows (CVE-2025-29824)

Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Windows (CVE-2025-29824), anunță Directoratul Național de Securitate Cibernetică. 
Instituția anunță:

“🔎 Vulnerabilitate critică exploatată activ în aprilie 2025
Microsoft a publicat patch-ul de securitate „Patch Tuesday” care remediază peste 120 de vulnerabilități, printre care și CVE-2025-29824, o vulnerabilitate zero-day exploatată activ, ce afectează driverul Common Log File System (CLFS) din Windows.

🛠️ CVE-2025-29824 permite escaladarea privilegiilor – un atacator care compromite un sistem poate obține acces complet la nivel de sistem, instalând malware, modificând configurații sau accesând date sensibile.

📌 Scor CVSS: 7.8 (Ridicat)

❗ RISCURI MAJORE:

🔹 Acces complet la nivel de root
🔹 Posibilitate de a efectua atacuri de tip “lateral movement”
🔹 Persistență în sistemul compromis

✅ RECOMANDĂRI:

🔹 Aplicați patch-ul de securitate din 8 aprilie 2025.
🔹 Activați protecțiile avansate în Microsoft Defender (EDR, ASR, AIR).
🔹 Monitorizați sistemele neînregistrate și activitatea neobișnuită în rețea.
🔹 Utilizați Microsoft Defender Vulnerability Management pentru audit și remediere.

➡ Detalii complete: https://lnkd.in/dwN9Cnzh
📞 Raportați incidentele la 1911 sau pnrisc.dnsc.ro

Articole recente

MAE: Ministrul Oana Ţoiu a discutat cu Marco Rubio despre întărirea Parteneriatului Strategic România – SUA

Ministrul Afacerilor Externe, Oana Ţoiu, şi secretarul de stat al Statelor Unite ale Americii, Marco…

3 ore ago

Acord UE-SUA: Franţa a fost “un pic singură”, regretă premierul francez

Franţa a fost "un pic singură" în bătălia comercială în faţa SUA, şi-a exprimat regretul…

6 ore ago

Marcel Ciolacu ar putea candida la şefia CJ Buzău; Lungu (PSD): Ar fi o onoare pentru noi

Fostul premier Marcel Ciolacu ar putea candida la şefia Consiliului Judeţean Buzău. ''Sunt discuţii ca…

6 ore ago

This website uses cookies.

Read More