Aggiornamenti recenti Marzo 19th, 2026 3:00 PM
Ott 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’aggiornamento di ottobre per Windows contiene correzioni per 62 vulnerabilità (33 delle quali consentono l’esecuzione di codice in remoto) individuate nei prodotti Microsoft e, si spera, la tempestiva installazione dell’update impedirà che vengano sfruttate per colpire gli utenti con nuove tecniche di attacco.
Per una di queste, però, è già troppo tardi. Come spiega in uno stringato report la società di sicurezza Qihoo 360 Core Security, una delle vulnerabilità è già stata utilizzata per compromettere alcuni PC Windows.
Si tratta di una vulnerabilità di Office (CVE-2017-11826) considerata critica. E non c’è da stupirsi: nella descrizione di Microsoft si legge che “se l’utente ha privilegi di amministratore, l’attacco permette al pirata di prendere il controllo del sistema. Potrebbe quindi installare programmi, visualizzare, modificare o cancellare dati o creare nuovi account con privilegi pieni”.

Lo schema dell’attacco come riportato dai ricercatori di Qihoo 360 Core Security.
Gli attacchi a cui si riferisce il report di Qihoo 360 Core Security risalgono al 28 settembre e avrebbero sfruttato la vulnerabilità attraverso l’invio di messaggi di posta a cui erano allegati dei documenti in formato RTF confezionati in modo da avviare l’esecuzione di un trojan di cui i ricercatori non specificano la natura.
Quel che è certo è che si trattava di attacchi mirati, portati con email di spear phishing altamente personalizzate in modo da indurre le vittime ad aprire l’allegato.
Chi avesse avuto la pessima idea di ritardare gli aggiornamenti di questo mese per i prodotti Microsoft, quindi, è avvisato: meglio darsi una mossa.
Feb 18, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 17, 2026 0
Mar 16, 2026 0
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Mar 11, 2026 0
Il 2025 segna un nuovo record storico per la criminalità...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
