Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Nov 09, 2016 Marco Schiaffino Malware, News, Vulnerabilità 0
Dopo ben 9 giorni in cui gli utenti Windows sono rimasti esposti a una vulnerabilità zero-day, Microsoft ha reso disponibile la patch che mette mano alla famigerata falla nel kernel del suo sistema operativo.
Nei bollettini pubblicati ieri compaiono ben 14 aggiornamenti (6 catalogati come “critici”, 8 come “importanti”) tutti legati ad aspetti di sicurezza.
Il famigerato bug a livello del kernel è incluso nel bollettino l’MS16-135, al quale la società fondata da Bill Gates non ha assegnato il livello “critico”. Una mossa, questa, che suona un po’ come una prosecuzione della polemica avviata con Google all’indomani della pubblicazione dei dettagli sulla vulnerabilità.
Al momento della divulgazione, infatti, Microsoft aveva espresso tutta la sua irritazione per la decisione dei ricercatori Google di rendere pubblico il bug prima che fosse disponibile la patch.
Mentre gli esperti di Mountain View avevano motivato la loro decisione con il fatto che fossero trascorsi 7 giorni dalla prima comunicazione della falla senza alcun intervento, dalle parti di Microsoft lasciavano intendere che gli strumenti di mitigazione erano già stati introdotti in alcuni aggiornamenti implementati con l’Anniversary Update di Windows 10.
Insomma: secondo Microsoft non c’erano quei caratteri di pericolosità che avrebbero giustificato un’applicazione così rigorosa dei termini per la pubblicazione. Tanto per non sbagliare, il concetto è ripetuto nel bollettino stesso: “gli aggiornamenti (di Anniversary Update ndr) hanno avuto come effetto di bloccare il funzionamento di tutti gli exploit conosciuti”.
Il riferimento a “exploit conosciuti” è relativo agli strumenti APT usati da un gruppo russo battezzato Strontium, che secondo i ricercatori Google avrebbe utilizzato la vulnerabilità in questione per colpire numerosi utenti Windows. Il gruppo, che secondo Kaspersky si chiamerebbe invece Sofacy, avrebbe possibili legami con le agenzie di intelligence del governo russo.
Apr 04, 2024 0
Mar 15, 2024 0
Mar 07, 2024 0
Mar 06, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...