Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Feb 23, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
La lezione di oggi può essere riassunta con una semplice frase: “Si fa presto a dire patch”. Protagonista del siparietto educativo è Microsoft, che nell’ultima tornata di aggiornamenti si è resa protagonista di un classico errore dovuto a una certa leggerezza nella gestione del problema.
Tutto gira intorno a una vulnerabilità (CVE-2018-0826) individuata lo scorso novembre da James Forshaw del solito Project Zero Team, il gruppo di ricercatori Google che ultimamente stanno complicando non poco la vita a Satya Nadella e soci.
La falla di sicurezza, nel dettaglio, consentirebbe di ottenere l’accesso in scrittura a cartelle di sistema (per esempio \Windows) che normalmente non dovrebbero essere raggiungibili. Si tratta di un bug che non consente, da solo, di compromettere il PC e per sfruttarlo l’eventuale malware deve già essere installato sulla macchina.
Il suo utilizzo, però, consente a un software malevolo di ottenere una maggiore libertà d’azione con estrema semplicità e rappresenta quindi un boccone piuttosto ghiotto per i pirati informatici.
Microsoft ha pubblicato una patch che corregge il problema, ma il risultato sembra lasci piuttosto a desiderare. Forshaw, infatti, nel suo report aveva evidenziato due possibili metodi per sfruttare la vulnerabilità. Microsoft con il suo aggiornamento ne ha bloccato solo uno, mentre il secondo può ancora funzionare.
Paradossalmente, la vulnerabilità colpisce solo Windows 10 e Windows Server 2016, ma non sulle versioni meno recenti del sistema operativo Microsoft. In ogni caso, per ottenere l’aggiornamento che corregge davvero la falla, ci toccherà aspettare il prossimo giro…
Nov 21, 2024 0
Nov 15, 2024 0
Ott 30, 2024 0
Ott 11, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Microsoft corregge la vulnerabilità, ma non del tutto”