Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Giu 11, 2019 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Difficile capire esattamente che cosa sia andato storto, ma a quanto dicono dalle parti di Sophos i pirati informatici stanno sfruttando per i loro attacchi un exploit che, almeno teoricamente, non dovrebbe più rappresentare un problema.
L’attacco, che sfrutta come vettore documenti allegati a messaggi di posta elettronica, fa leva su una vulnerabilità individuata tempo fa (CVE-2017-11882) e corretta con un aggiornamento di Windows nel novembre 2017.
Il bug, che interessa un componente di Office chiamato Equation Editor, aveva provocato un certo clamore. Il componente in quesitone, infatti, era stato “dimenticato” in tutti gli aggiornamenti precedenti e la versione integrata nel pacchetto software di Microsoft risaliva addirittura al 2000.
Come abbiamo raccontato in questo articolo, i pirati informatici hanno cominciato a sfruttarlo immediatamente dopo la notizia della sua esistenza, ma a quanto pare il suo utilizzo continua anche a più di 18 mesi di distanza.
Secondo i ricercatori Sophos, infatti, la vulnerabilità è la più utilizzata nei kit per la creazione di malware come NebulaOne.
Non solo: a segnalare una crescita di questi attacchi è la stessa Microsoft, che in un tweet ha messo in guardia gli utenti riguardo la possibilità di ricevere messaggi che contengono documenti di Office modificati per sfruttare la vulnerabilità.
La falla in Equation Editor è particolarmente pericolosa. L’exploit che la sfrutta consente infatti di avviare l’esecuzione di codice sul sistema senza che sia necessaria alcuna interazione da parte dell’utente. Insomma: basta aprire il documento per ritrovarsi il computer infetto.
L’elemento curioso riguarda il fatto che molti computer, evidentemente, non abbiano installato correttamente l’aggiornamento che correggeva il bug.
Un problema che alcuni ricercatori hanno già segnalato in passato e che ha una causa molto semplice: sono poche le persone che controllano periodicamente lo stato degli aggiornamenti per verificare che non ne sia stato lasciato indietro qualcuno a causa di errori di varia natura.
Il suggerimento, piuttosto scontato, è quello di verificare che la cronologia degli aggiornamenti sia in ordine e che sia impostata per scaricare gli aggiornamenti anche per gli altri prodotti Microsoft oltre al semplice sistema operativo.
Nov 15, 2024 0
Ott 10, 2024 0
Set 13, 2024 0
Lug 31, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...