Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ott 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’aggiornamento di ottobre per Windows contiene correzioni per 62 vulnerabilità (33 delle quali consentono l’esecuzione di codice in remoto) individuate nei prodotti Microsoft e, si spera, la tempestiva installazione dell’update impedirà che vengano sfruttate per colpire gli utenti con nuove tecniche di attacco.
Per una di queste, però, è già troppo tardi. Come spiega in uno stringato report la società di sicurezza Qihoo 360 Core Security, una delle vulnerabilità è già stata utilizzata per compromettere alcuni PC Windows.
Si tratta di una vulnerabilità di Office (CVE-2017-11826) considerata critica. E non c’è da stupirsi: nella descrizione di Microsoft si legge che “se l’utente ha privilegi di amministratore, l’attacco permette al pirata di prendere il controllo del sistema. Potrebbe quindi installare programmi, visualizzare, modificare o cancellare dati o creare nuovi account con privilegi pieni”.
Lo schema dell’attacco come riportato dai ricercatori di Qihoo 360 Core Security.
Gli attacchi a cui si riferisce il report di Qihoo 360 Core Security risalgono al 28 settembre e avrebbero sfruttato la vulnerabilità attraverso l’invio di messaggi di posta a cui erano allegati dei documenti in formato RTF confezionati in modo da avviare l’esecuzione di un trojan di cui i ricercatori non specificano la natura.
Quel che è certo è che si trattava di attacchi mirati, portati con email di spear phishing altamente personalizzate in modo da indurre le vittime ad aprire l’allegato.
Chi avesse avuto la pessima idea di ritardare gli aggiornamenti di questo mese per i prodotti Microsoft, quindi, è avvisato: meglio darsi una mossa.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 19, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 23, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...