Aggiornamenti recenti Ottobre 17th, 2024 9:06 AM
Ago 28, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non sembra che qualcuno lo abbia già utilizzato per portare attacchi ai sistemi Microsoft, ma il bug segnalato dal CERT statunitense può essere sfruttato da subito grazie a un Proof of Concept pubblicato su GitHub.
A preoccupare, soprattutto, è il fatto che la disclosure (se la vogliamo chiamare così) è avvenuta su Twitter, senza che fosse dato precedentemente alcun avviso a Microsoft.
La segnalazione di SandboxEscaper è stata immediatamente verificata dagli esperti di sicurezza del CERT che hanno confermato l’efficacia dell’exploit, pubblicando un rapporto sul sito dell’organizzazione.
Il problema riguarderebbe il Task Scheduler di Windows, che consentirebbe di elevare i privilegi a livello di sistema e, di conseguenza, consentirebbe a un’applicazione (o a un malware) di agire con la massima libertà.
Come riferisce The Register, dalle parti di Microsoft si sono limitati ad assicurare che i loro sviluppatori sono già al lavoro per rilasciare la patch che corregge la vulnerabilità.
Ott 10, 2024 0
Set 13, 2024 0
Ago 26, 2024 0
Ago 08, 2024 0
Ott 17, 2024 0
Ott 16, 2024 0
Ott 16, 2024 0
Ott 15, 2024 0
Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 10, 2024 0
Negli ultimi anni il numero di campagne di business email...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 16, 2024 0
FASTCash, un malware attribuito a gruppi nord-coreani, è...Ott 15, 2024 0
Il team di Jetpack, noto plugin per WordPress usato da...Ott 14, 2024 0
Lo scorso mercoledì la CISA (Cybersecurity &...Ott 14, 2024 0
Nell’ultima settimana, il CERT-AGID (Computer...