Windows sebezhetőségek: kritikus hibák és aktív támadások 2017 óta

nov 2, 2025 | Tech

A Windows operációs rendszer két súlyos sebezhetősége került a biztonsági szakértők figyelmének középpontjába, amelyek közül az egyik egy zero-day hiba, amelyet a támadók már 2017 óta kihasználnak, míg a másik egy kritikus sérülékenység, amelyet a Microsoft nemrégiben sikertelenül próbált megjavítani. Ezek a hibák jelenleg is aktív kihasználás alatt állnak, és széles körű internetes támadássorozatokat eredményeznek – állítják a kutatók.

A 2017 óta ismert zero-day sebezhetőség

A zero-day sérülékenység egészen márciusig rejtve maradt a biztonsági közösség előtt. Ekkor a Trend Micro biztonsági cég jelentette be, hogy az exploitáció már 2017 óta zajlik, és akár 11 különálló, fejlett állandó fenyegetés (APT) csoport is használja azt. Ezek az APT-k gyakran államokhoz kötődő szervezetek, amelyek kitartóan céloznak meg bizonyos személyeket vagy csoportokat.

A Trend Micro szerint az érintett csoportok a ZDI-CAN-25373 azonosítóval nyilvántartott sebezhetőséget kihasználva különféle ismert utólagos exploit payloadokat telepítenek olyan infrastruktúrákra, amelyek közel 60 országban találhatók meg. A leggyakoribb célpontok között az Egyesült Államok, Kanada, Oroszország és Dél-Korea szerepelnek.

A Windows Shortcut bináris formátum hibája és annak következményei

A sebezhetőség forrása egy hiba a Windows Shortcut bináris formátumban rejlik. Ez a Windows komponens megkönnyíti az alkalmazások megnyitását vagy fájlok elérését azáltal, hogy egyetlen bináris fájl segítségével indíthatók el anélkül, hogy manuálisan kellene navigálni azok helyére. Ez a funkció azonban most komoly biztonsági kockázatot jelent.

Az elmúlt hónapokban a ZDI-CAN-25373 nyilvántartási jelölést frissítették CVE-2025-9491-re. Ennek ellenére hét hónappal később a Microsoft még mindig nem adott ki javítást erre a kritikus hibára.

Aktív kihasználás Európában: kínai fenyegetéscsoport és PlugX trojan

A közelmúltban az Arctic Wolf biztonsági cég arról számolt be, hogy egy Kínához kötődő fenyegetéscsoport, az UNC-6384, aktívan kihasználja a CVE-2025-9491-es sebezhetőséget különböző európai országok elleni támadások során. A végső payload egy széles körben használt távoli hozzáférést biztosító trójai program, a PlugX.

A malware rejtett működésének biztosítása érdekében az exploit RC4 titkosítási formátumban tartja titkosítva a bináris fájlt egészen az utolsó lépésig. Ez jelentősen megnehezíti a rosszindulatú kód felfedezését és elemzését.

Nagy volumenű koordinált művelet vagy párhuzamos csapatok együttműködése?

Az Arctic Wolf elemzése szerint:

  • A több európai országot érintő rövid időn belüli célzás arra utalhat, hogy egy nagyszabású, koordinált hírszerzési gyűjtési műveletről van szó.
  • Esetleg több párhuzamosan működő operatív csapat is részt vesz a támadássorozatban, amelyek ugyanazokat az eszközöket használják, de eltérő célpontokat céloznak meg.
  • A különböző célpontokon tapasztalt egységes módszertan és kivitelezési színvonal arra utal, hogy központilag fejlesztett eszközöket és szigorú operatív biztonsági szabványokat alkalmaznak.
  • Mindezek ellenére maga a végrehajtás több csapat között oszlik meg.

Következtetések és ajánlások

Ezek az események rávilágítanak arra, hogy még napjainkban is milyen súlyos fenyegetést jelentenek a zero-day sebezhetőségek és azok kihasználása. A Microsoft lassú reagálása pedig tovább növeli a kockázatot világszerte.

Minden Windows felhasználónak és szervezetnek ajánlott:

  1. Folyamatosan figyelni a hivatalos biztonsági frissítéseket és amint elérhetővé válik javítás a CVE-2025-9491-re, azt haladéktalanul telepíteni.
  2. Erősíteni az endpoint védelem szintjét korszerű antivírus és behatolásészlelő rendszerekkel.
  3. Kiemelt figyelmet fordítani az ismeretlen vagy gyanús shortcut fájlokra és linkekre.
  4. Képzéseket tartani munkavállalók számára a célzott támadások felismeréséről és megelőzéséről.

Ezzel együtt fontos tudatosítani, hogy az informatikai biztonság nem csak technológiai kérdés, hanem folyamatos éberséget és proaktív hozzáállást igényel minden érintett részéről.

Forrás: https://arstechnica.com/security/2025/10/two-windows-vulnerabilities-one-a-0-day-are-under-active-exploitation/

Agent: A Rockstar elveszett kémjátéka és a nyílt világ kihívásai

Agent – egy név, amely a videojátékok rajongói körében már régóta rejtély és kíváncsiság tárgya. A Rockstar Games 2007-ben említette először, majd 2009-ben hivatalosan is bejelentette ezt az izgalmasnak ígérkező kémjátékot, amely ötvözte volna a Grand Theft Auto (GTA)...

MySafeSpace: A Fehér Ház paródiaoldala a kormányzati leállásról

A Fehér Ház egy új, szatirikus jellegű, MySpace-stílusú weboldalt indított MySafeSpace néven, amely a szenátusi kisebbségi vezetőt, Chuck Schumert és a képviselőházi kisebbségi vezetőt, Hakeem Jeffriest gúnyolja, miközben őket teszi felelőssé az Egyesült Államok...

Mason Thames három globális kasszasiker mérföldkövet ért el egyszerre 2025 Halloween hétvégéjén

Mason Thames, a fiatal, mindössze 18 éves színész, aki 2025-ben robbant be a köztudatba, egyedülálló eredményt ért el a Halloween hétvégéjén: egyszerre három jelentős globális box office mérföldkövet lépett át. Az ifjú tehetség karrierje a How to Train Your Dragon...

Britney Spears Instagram-fiókja deaktiválva: aggasztó posztok és nyilvános vita Kevin Federline memoárjáról

Britney Spears, a világhírű popikon, 2023. november 2-án deaktiválta Instagram-fiókját, miután több aggasztó tartalmat osztott meg, és nyilvános vitába keveredett volt férjével, Kevin Federline-nal annak legújabb memoárja kapcsán. A fiók eltűnése és az aggasztó jelek...

Google eltávolította Gemma AI modellt a hamis vádak miatt – Marsha Blackburn ügyének részletei

A Google nemrégiben bejelentette, hogy eltávolította Gemma nevű mesterséges intelligencia (AI) modelljét az AI Studio fejlesztői környezetből, miután egy amerikai szenátor súlyos vádakkal illette a modellt. A Tennessee állambeli republikánus szenátor, Marsha Blackburn...

Stop the Bleed: Közösségi ellenállóképesség és vészhelyzeti vérzéskontroll képzés

A modern társadalmakban egyre gyakoribbak a tömeges lövöldözések, amelyek nemcsak az áldozatok életét veszélyeztetik, hanem kollektív traumák láncolatát indítják el a közösségekben. Abrams (2023) rámutat, hogy ezek az események stresszhullámokat generálnak, amelyek...

Matthew Lillard keményen bírálta az ICE-t a Cinespia Halloween partiján – Scream 7 és politikai üzenetek

Matthew Lillard, a ’96-os kultikus horrorfilm, a Scream legendás karakterének, Stu Machernek az alakítója, meglepetésszerűen jelent meg a Cinespia Halloween partiján, ahol a filmet vetítették. A színész nem csupán rajongóival találkozott, hanem erőteljes politikai...

Anthony Hopkins és az autizmus spektrum: a színész őszinte véleménye a diagnózisokról

Anthony Hopkins, a világhírű színész, legújabb interjújában nyíltan beszélt arról, hogy felesége egyszer azt gyanította, hogy ő az autizmus spektrum zavarban szenvedhet. Az 87 éves Oscar-díjas művész azonban szkeptikus a különféle mentális egészséggel kapcsolatos...

The Witcher 4. évad: A karakterhalálok mögötti mélyebb okok és a showrunner véleménye

A The Witcher sorozat ismét sok rajongó kedvenc karakterét veszítette el, akik a könyvekben még életben maradtak. Ez a döntés sok vitát váltott ki a nézők körében, ám a sorozat showrunnere, Lauren Schmidt Hissrich megvédi ezeket a haláleseteket, és elmagyarázza, hogy...

NFC Relay Malware: Az Androidos Fizetési Kártya Adatok Lopásának Új Hulláma Kelet-Európában

Az NFC relay malware – vagyis a közeli mezős kommunikációs (Near-Field Communication) átjátszó rosszindulatú program – az elmúlt hónapokban robbanásszerű népszerűségre tett szert Kelet-Európában. Biztonsági kutatók több mint 760 olyan Androidos alkalmazást fedeztek...

A megosztott amerikai gazdaság: fiatalok és alacsony jövedelműek egyre nagyobb nyomás alatt

Az Egyesült Államok gazdasági helyzete egyre inkább kettévált, amit a legfrissebb fejlemények is jól tükröznek. Az elmúlt héten a Federal Reserve (az amerikai jegybank) és a Chipotle étteremlánc is elismerte, hogy az ország gazdasága nem egységesen erős, hanem...

Bob Hartheimer, az Evolve Bank & Trust vezérigazgatója elbocsátva gyermekpornográfia gyanúja miatt

Bob Hartheimer, a Tennessee állambeli Evolve Bank & Trust vezérigazgatója váratlanul elvesztette pozícióját, miután az Egyesült Államok jogi hatóságai rajtakapták egy gyermekpornográfiával kapcsolatos bűncselekmény kísérletén. Az ügy hátterében egy FBI-ügynök...