Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Gen 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Possiamo immaginare che in questo momento ci siano centinaia di hacker, cyber-criminali e analisti dei servizi segreti di mezzo mondo che stanno lavorando giorno e notte per trovare il modo di sfruttare la vulnerabilità Spectre per i loro scopi.
In attesa che faccia la sua comparsa (e la farà) la prima minaccia basata sulla falla che affligge le CPU di miliardi di dispositivi, però, forse è meglio preoccuparsi degli attacchi già in corso.
Nell’ultimo update per i prodotti Windows, per esempio, c’è un aggiornamento che corregge una vulnerabilità attraverso la quale i pirati informatici possono avviare l’esecuzione di codice in remoto (tradotto: installare un malware) semplicemente all’apertura di un file. A differenza di Spectre, però, la vulnerabilità viene già sfruttata attivamente dai cyber-criminali.
La falla di sicurezza (CVE-2018-0802) stando a quanto si legge nel report pubblicato da Microsoft, farebbe leva su un componente che è già stato sfruttato in passato con una tecnica simile.
Si tratta di Equation Editor, un componente presente all’interno di tutti i programmi Office e che lo scorso novembre era finito sul banco degli imputati quando si è scoperto che il suo codice non veniva aggiornato da 17 anni.
A quanto pare, però, l’aggiornamento del componente non è stato sufficiente a risolvere il problema e adesso Microsoft si è vista costretta a disattivarlo definitivamente.
La falla in questione, infatti, è particolarmente insidiosa: consente di avviare un malware semplicemente all’apertura di un documento, senza che la vittima debba acconsentire all’esecuzione di operazioni aggiuntive come accade, per esempio, nel caso degli exploit basati su Macro.
Insomma: ai pirati basta inviare un’email sufficientemente credibile da indurre la vittima ad aprire l’allegato e il gioco è fatto.
Se non avete ancora eseguito l’aggiornamento per Windows di gennaio (considerati anche i problemi legati alle incompatibilità con alcuni antivirus) è consigliabile farlo o, per lo meno, avviare quello di Office. Il rischio di finire vittima di un attacco, in questo caso, è decisamente concreto.
Nov 15, 2024 0
Ott 30, 2024 0
Ott 30, 2024 0
Ott 10, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
One thought on “Scordatevi le falle nelle CPU e aggiornate di corsa Office!”