Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra unei vulnerabilități critice descoperite în sistemul de operare Microsoft Windows, identificată cu codul CVE-2025-29824.
Vulnerabilitatea afectează un modul esențial al sistemului – Common Log File System (CLFS) – și este exploatată activ de hackeri începând cu luna aprilie. Un atacator poate obține control complet asupra unui sistem, având acces la fișiere sensibile, putând instala malware sau modifica setările sistemului.
Această breșă de securitate are un scor de risc CVSS de 7.8 (risc ridicat) și poate fi utilizată pentru escaladarea privilegiilor, atacuri în rețea și menținerea accesului neautorizat.
DNSC recomandă:
- Actualizarea imediată a Windows-ului cu patch-ul oficial lansat de Microsoft pe 8 aprilie 2025.
- Activarea protecțiilor avansate în Microsoft Defender.
- Monitorizarea rețelei pentru activități suspecte.
Incidentele pot fi raportate la numărul 1911 sau online pe pnrisc.dnsc.ro.






