Aggiornamenti recenti Agosto 12th, 2022 3:28 PM
Ott 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’aggiornamento di ottobre per Windows contiene correzioni per 62 vulnerabilità (33 delle quali consentono l’esecuzione di codice in remoto) individuate nei prodotti Microsoft e, si spera, la tempestiva installazione dell’update impedirà che vengano sfruttate per colpire gli utenti con nuove tecniche di attacco.
Per una di queste, però, è già troppo tardi. Come spiega in uno stringato report la società di sicurezza Qihoo 360 Core Security, una delle vulnerabilità è già stata utilizzata per compromettere alcuni PC Windows.
Si tratta di una vulnerabilità di Office (CVE-2017-11826) considerata critica. E non c’è da stupirsi: nella descrizione di Microsoft si legge che “se l’utente ha privilegi di amministratore, l’attacco permette al pirata di prendere il controllo del sistema. Potrebbe quindi installare programmi, visualizzare, modificare o cancellare dati o creare nuovi account con privilegi pieni”.
Lo schema dell’attacco come riportato dai ricercatori di Qihoo 360 Core Security.
Gli attacchi a cui si riferisce il report di Qihoo 360 Core Security risalgono al 28 settembre e avrebbero sfruttato la vulnerabilità attraverso l’invio di messaggi di posta a cui erano allegati dei documenti in formato RTF confezionati in modo da avviare l’esecuzione di un trojan di cui i ricercatori non specificano la natura.
Quel che è certo è che si trattava di attacchi mirati, portati con email di spear phishing altamente personalizzate in modo da indurre le vittime ad aprire l’allegato.
Chi avesse avuto la pessima idea di ritardare gli aggiornamenti di questo mese per i prodotti Microsoft, quindi, è avvisato: meglio darsi una mossa.
Ago 10, 2022 0
Lug 29, 2022 0
Lug 07, 2022 0
Lug 06, 2022 0
Ago 12, 2022 0
Ago 12, 2022 0
Ago 11, 2022 0
Ago 11, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 12, 2022 0
Phishing mirato, social engineering e operatori telefonici...Ago 12, 2022 0
L’analisi del modo in cui l’industria...Ago 11, 2022 0
Phishing e l’account personale di Google di un...Ago 11, 2022 0
VMware ha pubblicato aggiornamenti che risolvono bug di...Ago 10, 2022 0
Tra le vulnerabilità corrette, uno zero-day attivamente...Phishing mirato, social engineering e operatori telefonici specializzati sono alla... Continua →