Source |
The Hacker News |
Identifiant |
8653009 |
Date de publication |
2025-03-03 19:26:00 (vue: 2025-03-03 14:08:22) |
Titre |
Les pirates exploitent la vulnérabilité du pilote du gestionnaire de partition de paragon dans les attaques de ransomwares Hackers Exploit Paragon Partition Manager Driver Vulnerability in Ransomware Attacks |
Texte |
Les acteurs de la menace ont exploité une vulnérabilité de sécurité dans le pilote BionTdrv.sys de Partition Manager \\ dans les attaques de ransomwares pour augmenter les privilèges et exécuter du code arbitraire.
La faille zéro-jour (CVE-2025-0289) fait partie d'un ensemble de cinq vulnérabilités découvertes par Microsoft, selon le CERT COORDINATION CENTER (CERT / CC).
"Il s'agit notamment de la cartographie arbitraire de la mémoire du noyau et
Threat actors have been exploiting a security vulnerability in Paragon Partition Manager\'s BioNTdrv.sys driver in ransomware attacks to escalate privileges and execute arbitrary code.
The zero-day flaw (CVE-2025-0289) is part of a set of five vulnerabilities that was discovered by Microsoft, according to the CERT Coordination Center (CERT/CC).
"These include arbitrary kernel memory mapping and |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
0289 2025 according actors arbitrary attacks been biontdrv center cert cert/cc code coordination cve day discovered driver escalate execute exploit exploiting five flaw hackers have include kernel manager mapping memory microsoft paragon part partition privileges ransomware security set sys these threat vulnerabilities vulnerability zero |
Tags |
Ransomware
Vulnerability
Threat
|
Stories |
|
Move |
|