Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Gen 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Possiamo immaginare che in questo momento ci siano centinaia di hacker, cyber-criminali e analisti dei servizi segreti di mezzo mondo che stanno lavorando giorno e notte per trovare il modo di sfruttare la vulnerabilità Spectre per i loro scopi.
In attesa che faccia la sua comparsa (e la farà) la prima minaccia basata sulla falla che affligge le CPU di miliardi di dispositivi, però, forse è meglio preoccuparsi degli attacchi già in corso.
Nell’ultimo update per i prodotti Windows, per esempio, c’è un aggiornamento che corregge una vulnerabilità attraverso la quale i pirati informatici possono avviare l’esecuzione di codice in remoto (tradotto: installare un malware) semplicemente all’apertura di un file. A differenza di Spectre, però, la vulnerabilità viene già sfruttata attivamente dai cyber-criminali.
La falla di sicurezza (CVE-2018-0802) stando a quanto si legge nel report pubblicato da Microsoft, farebbe leva su un componente che è già stato sfruttato in passato con una tecnica simile.
Si tratta di Equation Editor, un componente presente all’interno di tutti i programmi Office e che lo scorso novembre era finito sul banco degli imputati quando si è scoperto che il suo codice non veniva aggiornato da 17 anni.

I primi problemi con Equation Editor sono stati individuati lo scorso novembre. Il componente non riceveva un aggiornamento da secoli.
A quanto pare, però, l’aggiornamento del componente non è stato sufficiente a risolvere il problema e adesso Microsoft si è vista costretta a disattivarlo definitivamente.
La falla in questione, infatti, è particolarmente insidiosa: consente di avviare un malware semplicemente all’apertura di un documento, senza che la vittima debba acconsentire all’esecuzione di operazioni aggiuntive come accade, per esempio, nel caso degli exploit basati su Macro.
Insomma: ai pirati basta inviare un’email sufficientemente credibile da indurre la vittima ad aprire l’allegato e il gioco è fatto.
Se non avete ancora eseguito l’aggiornamento per Windows di gennaio (considerati anche i problemi legati alle incompatibilità con alcuni antivirus) è consigliabile farlo o, per lo meno, avviare quello di Office. Il rischio di finire vittima di un attacco, in questo caso, è decisamente concreto.
Dic 11, 2025 0
Nov 17, 2025 0
Ott 21, 2025 0
Ago 01, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

One thought on “Scordatevi le falle nelle CPU e aggiornate di corsa Office!”