Użytkownicy Windows! Uważajcie na nowy poważny atak!
2025-11-01
Autor: Ewa
Atak hakerów wstrząsa użytkownikami Windows
Październik 2025 roku przynosi alarmujące wieści dla wszystkich użytkowników systemu Windows! Microsoft ujawnia dwie krytyczne luki w zabezpieczeniach, które są już wykorzystywane przez cyberprzestępców na całym świecie. To zagrożenie dotyczy dosłownie każdego, kto korzysta z Windows, niezależnie od wersji!
CVE-2025-24990 – Zagrożenie z przestarzałego sterownika
Pierwsza z nich, CVE-2025-24990, dotyczy niebezpiecznego sterownika modemu Agere. Co czyni go tak niebezpiecznym? Jest on domyślnie obecny w KAŻDEJ wersji systemu Windows! Hakerzy mogą w łatwy sposób wykorzystać tę lukę do zdobycia uprawnień administratora, co pozwala im na pełną kontrolę nad komputerem. Microsoft podjął drastyczne kroki, usuwając ten sterownik w październikowych aktualizacjach, a to oznacza, że starsze urządzenia przestaną działać!
CVE-2025-59230 – Nowe wyzwanie w zarządzaniu połączeniami
Drugą poważną luką jest CVE-2025-59230 związana z Windows Remote Access Connection Manager, która jest odpowiedzialna za połączenia dial-up i VPN. Po raz pierwszy w historii hakerzy wykorzystali lukę w RasMan jako tzw. zero-day, co czyni tę sytuację dramatyczną! Ta podatność również umożliwia zyskanie pełnej kontroli nad systemem, a Microsoft nigdy wcześniej nie miał szansy na jej naprawę przed wykorzystaniem.
Październikowy alarm bezpieczeństwa!
Październik 2025 roku przyniósł rekordową liczbę aktualizacji bezpieczeństwa — aż 183 poprawki! Poza wspomnianymi lukami, Microsoft załatał także inne podatności, w tym CVE-2025-59287, która może być wykorzystana zdalnie bez weryfikacji tożsamości! Amerykańska Agencja Cyberbezpieczeństwa (CISA) umieściła wszystkie trzy luki w katalogu znanych podatności, nakładając obowiązek na agencje federalne, aby wprowadziły poprawki do 4 listopada 2025 roku.
Nie czekaj! Zabezpiecz swój system!
Użytkownicy systemu Windows muszą działać szybko! Warto zainstalować najnowsze aktualizacje i monitorować wszelkie nietypowe działania na swoich urządzeniach, aby uniknąć stać się ofiarą tych destrukcyjnych ataków.