Aggiornamenti recenti Dicembre 4th, 2025 10:32 AM
Ott 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’aggiornamento di ottobre per Windows contiene correzioni per 62 vulnerabilità (33 delle quali consentono l’esecuzione di codice in remoto) individuate nei prodotti Microsoft e, si spera, la tempestiva installazione dell’update impedirà che vengano sfruttate per colpire gli utenti con nuove tecniche di attacco.
Per una di queste, però, è già troppo tardi. Come spiega in uno stringato report la società di sicurezza Qihoo 360 Core Security, una delle vulnerabilità è già stata utilizzata per compromettere alcuni PC Windows.
Si tratta di una vulnerabilità di Office (CVE-2017-11826) considerata critica. E non c’è da stupirsi: nella descrizione di Microsoft si legge che “se l’utente ha privilegi di amministratore, l’attacco permette al pirata di prendere il controllo del sistema. Potrebbe quindi installare programmi, visualizzare, modificare o cancellare dati o creare nuovi account con privilegi pieni”.

Lo schema dell’attacco come riportato dai ricercatori di Qihoo 360 Core Security.
Gli attacchi a cui si riferisce il report di Qihoo 360 Core Security risalgono al 28 settembre e avrebbero sfruttato la vulnerabilità attraverso l’invio di messaggi di posta a cui erano allegati dei documenti in formato RTF confezionati in modo da avviare l’esecuzione di un trojan di cui i ricercatori non specificano la natura.
Quel che è certo è che si trattava di attacchi mirati, portati con email di spear phishing altamente personalizzate in modo da indurre le vittime ad aprire l’allegato.
Chi avesse avuto la pessima idea di ritardare gli aggiornamenti di questo mese per i prodotti Microsoft, quindi, è avvisato: meglio darsi una mossa.
Dic 03, 2025 0
Nov 24, 2025 0
Nov 14, 2025 0
Nov 05, 2025 0
Dic 04, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 01, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
