Kerentanan Windows membolehkan penggodam menceroboh komputer pengguna dalam masa 300 milisaat sahaja

Windows bukanlah sistem pengendalian yang paling selamat di luar sana dan kelemahan baharu sering ditemui. Walau bagaimanapun, kerentanan terbaru ini boleh menyusup ke PC anda dalam masa 300 milisaat. Ini bermakna anda perlu mengemas kini PC anda dengan segera.

Penggodam boleh menceroboh PC anda dalam sekelip mata

Kerentanan ini membolehkan penyerang mengeksploitasi ciri peranti Mudah alih Windows 11 melalui teknik rampasan DLL lanjutan. Kerentanan itu dijejaki sebagai CVE-2025-24076 dan telah dikatalogkan dalam pangkalan data kerentanan keselamatan Microsoft.

Kerentanan Windows membolehkan penggodam menceroboh komputer pengguna dalam masa 300 milisaat sahaja

Khususnya, pepijat ini menyasarkan fail DLL yang dimuatkan oleh ciri kamera Windows 11, menggantikannya dengan DLL berniat jahat untuk memberikan penyerang keistimewaan yang tinggi pada sistem anda. Windows menggunakan ciri ini untuk membolehkan anda menggunakan telefon anda sebagai kamera web, tetapi ia juga merupakan titik masuk penyerang ke dalam sistem anda.

Dalam contoh yang dibentangkan oleh John Ostrowski di blog Compass Securitynya, serangan itu berjaya pada pemasangan Windows 11 yang dikemas kini dan mencipta fail dalam pemacu C: yang hanya pengguna yang mempunyai hak pentadbir boleh mengakses. Kaedah ini boleh digunakan untuk menyuntik perisian hasad ke dalam PC sasaran dan melaksanakannya dengan hak pentadbir.

Penyerang hanya mempunyai kira-kira 300 milisaat untuk menggantikan DLL yang digunakan oleh peranti mudah alih dengan versi berniat jahat. Walau bagaimanapun, Ostrowski, bersama-sama dengan James Forshaw, memikirkan cara untuk menghentikan program apabila DLL diakses. Kemudian, menggunakan perpustakaan Detours Microsoft, mereka memintas panggilan peranti mudah alih ke DLL sasaran dan menggantikannya dengan versi berniat jahat yang membenarkan peningkatan keistimewaan.

Satu lagi kerentanan yang dijejaki sebagai CVE-2025-24994 turut ditemui semasa proses ini, yang berkemungkinan membenarkan serangan pengguna kepada pengguna. Walau bagaimanapun, CVE-2025-24076 adalah isu yang lebih mendesak.

Kemas kini sistem anda sekarang untuk melindungi diri anda!

Kerentanan itu ditemui pada 20 September 2024 dan dilaporkan kepada Microsoft pada 8 Oktober. Microsoft mengambil masa beberapa bulan untuk menambal pepijat, tetapi mengeluarkan kemas kini pada 11 Mac 2025 untuk membetulkan isu tersebut. Kerentanan itu belum lagi dieksploitasi di alam liar dan syarikat percaya bahawa eksploitasi tidak mungkin berlaku.

Kerentanan Windows membolehkan penggodam menceroboh komputer pengguna dalam masa 300 milisaat sahaja
Kemas Kini Windows 11 dalam apl Tetapan

Eksploitasi pepijat juga memerlukan interaksi pengguna, walaupun dengan keistimewaan yang rendah. Penyerang mesti terlebih dahulu log masuk ke sistem sasaran untuk mencetuskan peristiwa yang boleh mengeksploitasi kelemahan, menjadikan serangan lebih sukar untuk berjaya.

Sebagai pengguna Windows, selagi anda memasang kemas kini keselamatan Mac Microsoft, anda harus dilindungi daripada isu tersebut. Jika anda belum berbuat demikian, anda harus mengemas kini kepada versi terkini Windows yang tersedia. Namun berhati-hati, penipu kini menggunakan kemas kini Windows palsu untuk mencuri fail anda, jadi pastikan anda hanya menggunakan bahagian Kemas Kini Windows dalam tetapan sistem pengendalian anda untuk menyediakan sebarang kemas kini.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Microsoft spam Copilot kod QR pada skrin kunci Windows 11 untuk memikat pengguna

Tahun 2023 menyaksikan Microsoft bertaruh besar pada kecerdasan buatan dan perkongsiannya dengan OpenAI untuk menjadikan Copilot satu realiti.

Cara Melumpuhkan Akaun Pengguna pada Windows 11

Cara Melumpuhkan Akaun Pengguna pada Windows 11

Anda boleh melumpuhkan Akaun Pengguna supaya orang lain tidak lagi boleh mengakses komputer anda.

Membeli komputer riba Windows adalah lebih sukar berbanding sebelum ini

Membeli komputer riba Windows adalah lebih sukar berbanding sebelum ini

Adakah NPU cukup berbeza untuk menangguhkan pembelian dan menunggu PC Copilot+ menjadi arus perdana?

Bagaimana untuk menghidupkan dan mematikan mod penjimatan bateri pada komputer riba Windows 11

Bagaimana untuk menghidupkan dan mematikan mod penjimatan bateri pada komputer riba Windows 11

Mod penjimat Bateri Windows 11 ialah ciri yang direka untuk memanjangkan hayat bateri komputer riba.

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Microsoft Melancarkan Apl Sticky Notes Baharu untuk Windows 11

Selepas mengekalkan perkara yang sama selama bertahun-tahun, kemas kini Sticky Note pada pertengahan 2024 telah mengubah permainan.

Bagaimana untuk membetulkan ralat IRQL NOT KURANG ATAU SAMA pada Windows

Bagaimana untuk membetulkan ralat IRQL NOT KURANG ATAU SAMA pada Windows

Ralat IRQL NOT LESS OR EQUAL ialah ralat berkaitan memori yang biasanya berlaku apabila proses sistem atau pemacu cuba mengakses alamat memori tanpa kebenaran akses yang betul.

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

Laluan ialah lokasi fail atau folder dalam Windows 11. Semua laluan termasuk folder yang perlu anda buka untuk pergi ke lokasi tertentu.

Bandingkan Windows 10 dan Windows 11

Bandingkan Windows 10 dan Windows 11

Windows 11 telah dilancarkan secara rasmi, berbanding Windows 10 Windows 11 juga mempunyai banyak perubahan, daripada antara muka kepada ciri baharu. Sila ikuti butiran dalam artikel di bawah.

Bagaimana untuk memuat turun Windows 11, muat turun rasmi Win 11 ISO dari Microsoft

Bagaimana untuk memuat turun Windows 11, muat turun rasmi Win 11 ISO dari Microsoft

Pada masa ini, Windows 11 telah dilancarkan secara rasmi dan kami boleh memuat turun fail ISO Windows 11 rasmi atau versi Insider Preview untuk dipasang.

Cara Muat Turun, Kemas Kini dan Selesaikan Masalah Pemacu USB pada Windows 10

Cara Muat Turun, Kemas Kini dan Selesaikan Masalah Pemacu USB pada Windows 10

Peranti USB telah menjadi sangat diperlukan dalam kehidupan seharian, membolehkan kami menyambungkan pelbagai jenis perkakasan penting ke PC kami.

Microsoft mengumumkan senarai CPU yang disokong oleh Windows Server 2025, membenarkan berbilang mesin maya berkongsi satu CPU

Microsoft mengumumkan senarai CPU yang disokong oleh Windows Server 2025, membenarkan berbilang mesin maya berkongsi satu CPU

Hari ini, Microsoft secara rasmi mengumumkan ketersediaan umum Windows Server 2025 bersama-sama dengan System Center 2025.

Cara Menukar Avatar Akaun Pengguna Lalai dalam Windows

Cara Menukar Avatar Akaun Pengguna Lalai dalam Windows

Menukar avatar anda pada Windows 10 kepada foto anda sendiri, atau gaya baharu sepenuhnya, akan membantu anda membezakan antara akaun pengguna pada komputer anda.

Kelihatan Antara Muka Windows 11 Gaya Klasik 90-an

Kelihatan Antara Muka Windows 11 Gaya Klasik 90-an

Sentiasa ada sesuatu yang luar biasa tentang antara muka pengguna nostalgia versi Windows 90-an.

Cara Membuka Pilihan Internet dalam Windows 11

Cara Membuka Pilihan Internet dalam Windows 11

Windows 11 memberi anda pelbagai pilihan untuk menyesuaikan pengalaman menyemak imbas anda melalui Internet Options.

Arahan terkini untuk menggunakan Capcut pada komputer

Arahan terkini untuk menggunakan Capcut pada komputer

Capcut telah mengeluarkan versi Inggeris Capcut pada komputer untuk digunakan oleh pengguna dengan mudah, menggantikan versi Cina sebelumnya, atau anda perlu menggunakan perisian emulator untuk memasang Capcut pada komputer anda.