Microsoft коригира четири уязвимости в Windows Defender Firewall

Microsoft адресира четири уязвимости за ескалация на привилегии в услугата Windows Defender Firewall, класифицирани като „Важни“ по степен на сериозност.

Уязвимостите са описани в пакета с актуализации за сигурност от 9 септември 2025 г. Ако бъдат експлоатирани, те могат да позволят на удостоверен нападател да получи по-високи привилегии в засегната система.

Четирите уязвимости са с идентификатори CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915. Всички те позволяват на локален нападател да ескалира своите привилегии, представлявайки сериозен риск за целостта на системата.

Към момента на разкриване Microsoft посочи, че няма публична информация или активна експлоатация на уязвимостите.

Уязвимости във Windows Defender Firewall

Три от уязвимостите (CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915) са причинени от „type confusion“ грешка в услугата на Windows Defender Firewall. Това е клас проблеми с управлението на паметта, при който програмата се опитва да достъпи ресурс с несъвместим тип, което води до непредвидимо и небезопасно поведение. В този случай уязвимостта позволява на удостоверен нападател да предизвика състояние, водещо до локална ескалация на привилегии.

Четвъртата уязвимост, CVE-2025-53808, също представлява уязвимост за ескалация на привилегии, но Microsoft не уточнява дали тя е свързана с „type confusion“.

Общото при четирите уязвимости е крайният резултат: потребител с ограничени права може да получи повишени системни права.

За да бъдат експлоатирани уязвимостите, нападателят трябва първо да има удостоверен достъп до целевата машина и да е член на специфична, ограничена група потребители. Тези високи предварителни условия са отразени в метриката CVSS „Privileges Required: High (PR:H)“, което означава, че случайни или неавторизирани нападатели не могат да ги използват.

Успешна експлоатация би позволила ескалация на привилегии от „Medium Integrity Level“ до „Local Service“. Макар това да не е пълен администраторски достъп, Local Service все пак предоставя значителни възможности, включително достъп и манипулиране на системни ресурси, инсталиране на злонамерен софтуер или по-нататъшна компрометация на хоста.

Смекчаване на риска

Оценката на Microsoft за експлоатация показва, че атака е „по-малко вероятна“ при CVE-2025-53808, CVE-2025-54104 и CVE-2025-54109. За CVE-2025-54915 вероятността е още по-ниска – „експлоатацията е малко вероятна“.

Въпреки ниската вероятност, класификацията „Важни“ подчертава потенциалната опасност, ако нападателят успее да изпълни необходимите условия.

Microsoft вече е публикувала актуализации за сигурност за всички засегнати версии на Windows. Администраторите и потребителите са силно насърчавани да инсталират септемврийските пачове възможно най-скоро, за да защитят системите си и да намалят риска от атаки за ескалация на привилегии.

По материали от Интернет

Подобни

Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy