Aggiornamenti recenti Aprile 9th, 2025 11:08 AM
Mag 21, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Può, il batter d’ali di una farfalla in Brasile, provocare un tornado in Texas? La domanda, alla base della teoria del caos, si applica alla perfezione alla vicenda che in queste ore sta coinvolgendo Microsoft e la società di sicurezza Sophos.
A quanto pare, infatti, uno degli aggiornamenti rilasciati dalla casa di Redmond per il suo sistema operativo ha modificato qualcosa che crea un (pesante) conflitto con l’antivirus della società britannica.
Come riporta la stessa società di sicurezza, molti clienti Sophos stanno sperimentando problemi dopo l’aggiornamento di maggio e non si tratta di problemi di poco conto. In pratica, sembra che molti PC non riescano semplicemente ad avviare Windows normalmente.
Dalle parti di Sophos, quindi, suggeriscono di rimuovere l’aggiornamento (avviando Windows in modalità provvisoria) per ripristinare il normale funzionamento dei computer.
Tutto bene, quindi? Mica tanto. L’aggiornamento di maggio distribuito da Microsoft contiene infatti importanti update a livello di sicurezza e, in particolare, una patch che corregge una vulnerabilità (CVE-2019-0708) particolarmente grave.
SI tratta infatti di un bug che permetterebbe di portare attacchi automatici ai PC Windows e che ha indotto l’azienda di Satya Nadella addirittura a rilasciare un aggiornamento straordinario per Windows XP, per il quale teoricamente non dovrebbero essere più disponibili update.
Anche se al momento non si ha notizia di alcun exploit in grado di sfruttare la vulnerabilità, è evidente come sia impensabile che i clienti Sophos possano rimanere in questa sorta di limbo, che li esporrebbe a eventuali attacchi nel momento stesso in cui un pirata informatico dovesse realizzare un malware in grado di sfruttare la falla.
Gli sviluppatori della società di sicurezza dovranno quindi darsi da fare per trovare al più presto il modo per aggiornare i loro prodotti in modo da risolvere il conflitto che blocca l’avvio dei PC (i problemi sarebbero soprattutto con i sistemi Windows 7 e Server 2008 R2) che hanno eseguito l’ultimo aggiornamento Microsoft.
Mar 17, 2025 0
Feb 04, 2025 0
Dic 22, 2024 0
Nov 15, 2024 0
Apr 09, 2025 0
Apr 08, 2025 0
Apr 07, 2025 0
Apr 07, 2025 0
Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci,Apr 08, 2025 0
Borys Musielak, un ricercatore di sicurezza, ha utilizzato...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a...Apr 07, 2025 0
Il CERT-AGID ha rilevato e analizzato, nel corso...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...