Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mag 21, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Può, il batter d’ali di una farfalla in Brasile, provocare un tornado in Texas? La domanda, alla base della teoria del caos, si applica alla perfezione alla vicenda che in queste ore sta coinvolgendo Microsoft e la società di sicurezza Sophos.
A quanto pare, infatti, uno degli aggiornamenti rilasciati dalla casa di Redmond per il suo sistema operativo ha modificato qualcosa che crea un (pesante) conflitto con l’antivirus della società britannica.
Come riporta la stessa società di sicurezza, molti clienti Sophos stanno sperimentando problemi dopo l’aggiornamento di maggio e non si tratta di problemi di poco conto. In pratica, sembra che molti PC non riescano semplicemente ad avviare Windows normalmente.
Dalle parti di Sophos, quindi, suggeriscono di rimuovere l’aggiornamento (avviando Windows in modalità provvisoria) per ripristinare il normale funzionamento dei computer.
Tutto bene, quindi? Mica tanto. L’aggiornamento di maggio distribuito da Microsoft contiene infatti importanti update a livello di sicurezza e, in particolare, una patch che corregge una vulnerabilità (CVE-2019-0708) particolarmente grave.
SI tratta infatti di un bug che permetterebbe di portare attacchi automatici ai PC Windows e che ha indotto l’azienda di Satya Nadella addirittura a rilasciare un aggiornamento straordinario per Windows XP, per il quale teoricamente non dovrebbero essere più disponibili update.
Anche se al momento non si ha notizia di alcun exploit in grado di sfruttare la vulnerabilità, è evidente come sia impensabile che i clienti Sophos possano rimanere in questa sorta di limbo, che li esporrebbe a eventuali attacchi nel momento stesso in cui un pirata informatico dovesse realizzare un malware in grado di sfruttare la falla.
Gli sviluppatori della società di sicurezza dovranno quindi darsi da fare per trovare al più presto il modo per aggiornare i loro prodotti in modo da risolvere il conflitto che blocca l’avvio dei PC (i problemi sarebbero soprattutto con i sistemi Windows 7 e Server 2008 R2) che hanno eseguito l’ultimo aggiornamento Microsoft.
Mar 17, 2025 0
Feb 04, 2025 0
Dic 22, 2024 0
Nov 15, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...