Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Nov 09, 2016 Marco Schiaffino Malware, News, Vulnerabilità 0
Dopo ben 9 giorni in cui gli utenti Windows sono rimasti esposti a una vulnerabilità zero-day, Microsoft ha reso disponibile la patch che mette mano alla famigerata falla nel kernel del suo sistema operativo.
Nei bollettini pubblicati ieri compaiono ben 14 aggiornamenti (6 catalogati come “critici”, 8 come “importanti”) tutti legati ad aspetti di sicurezza.
Il famigerato bug a livello del kernel è incluso nel bollettino l’MS16-135, al quale la società fondata da Bill Gates non ha assegnato il livello “critico”. Una mossa, questa, che suona un po’ come una prosecuzione della polemica avviata con Google all’indomani della pubblicazione dei dettagli sulla vulnerabilità.
Al momento della divulgazione, infatti, Microsoft aveva espresso tutta la sua irritazione per la decisione dei ricercatori Google di rendere pubblico il bug prima che fosse disponibile la patch.
Mentre gli esperti di Mountain View avevano motivato la loro decisione con il fatto che fossero trascorsi 7 giorni dalla prima comunicazione della falla senza alcun intervento, dalle parti di Microsoft lasciavano intendere che gli strumenti di mitigazione erano già stati introdotti in alcuni aggiornamenti implementati con l’Anniversary Update di Windows 10.
Insomma: secondo Microsoft non c’erano quei caratteri di pericolosità che avrebbero giustificato un’applicazione così rigorosa dei termini per la pubblicazione. Tanto per non sbagliare, il concetto è ripetuto nel bollettino stesso: “gli aggiornamenti (di Anniversary Update ndr) hanno avuto come effetto di bloccare il funzionamento di tutti gli exploit conosciuti”.
Il riferimento a “exploit conosciuti” è relativo agli strumenti APT usati da un gruppo russo battezzato Strontium, che secondo i ricercatori Google avrebbe utilizzato la vulnerabilità in questione per colpire numerosi utenti Windows. Il gruppo, che secondo Kaspersky si chiamerebbe invece Sofacy, avrebbe possibili legami con le agenzie di intelligence del governo russo.
Nov 21, 2024 0
Ott 30, 2024 0
Ott 11, 2024 0
Ago 28, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...