Uma falha crítica no driver NTFS do Windows, explorada ativamente, permite que um atacante execute código via arquivo de imagem de disco malicioso. Patch Tuesday de março de 2025.
Uma vulnerabilidade de heap-based buffer overflow no driver NTFS do Windows, corrigida no Patch Tuesday de março de 2025. CVSS: 7.8. A Microsoft confirmou exploração ativa antes do patch.
O atacante cria um arquivo .VHD ou .VHDX malicioso. Quando o usuário faz duplo-clique, o Windows monta automaticamente — o driver NTFS processa a imagem e o overflow dispara, executando código com privilégios do usuário atual.
Um duplo-clique no arquivo errado pode comprometer toda uma estação corporativa. Patches não aplicados são convites abertos.
A CyberZ oferece gestão de vulnerabilidades com priorização por exploração ativa. Fale conosco.
Descubra suas vulnerabilidades antes que os invasores descubram. Fale com nossos especialistas.
Falar com Especialista