Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Gen 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Possiamo immaginare che in questo momento ci siano centinaia di hacker, cyber-criminali e analisti dei servizi segreti di mezzo mondo che stanno lavorando giorno e notte per trovare il modo di sfruttare la vulnerabilità Spectre per i loro scopi.
In attesa che faccia la sua comparsa (e la farà) la prima minaccia basata sulla falla che affligge le CPU di miliardi di dispositivi, però, forse è meglio preoccuparsi degli attacchi già in corso.
Nell’ultimo update per i prodotti Windows, per esempio, c’è un aggiornamento che corregge una vulnerabilità attraverso la quale i pirati informatici possono avviare l’esecuzione di codice in remoto (tradotto: installare un malware) semplicemente all’apertura di un file. A differenza di Spectre, però, la vulnerabilità viene già sfruttata attivamente dai cyber-criminali.
La falla di sicurezza (CVE-2018-0802) stando a quanto si legge nel report pubblicato da Microsoft, farebbe leva su un componente che è già stato sfruttato in passato con una tecnica simile.
Si tratta di Equation Editor, un componente presente all’interno di tutti i programmi Office e che lo scorso novembre era finito sul banco degli imputati quando si è scoperto che il suo codice non veniva aggiornato da 17 anni.
I primi problemi con Equation Editor sono stati individuati lo scorso novembre. Il componente non riceveva un aggiornamento da secoli.
A quanto pare, però, l’aggiornamento del componente non è stato sufficiente a risolvere il problema e adesso Microsoft si è vista costretta a disattivarlo definitivamente.
La falla in questione, infatti, è particolarmente insidiosa: consente di avviare un malware semplicemente all’apertura di un documento, senza che la vittima debba acconsentire all’esecuzione di operazioni aggiuntive come accade, per esempio, nel caso degli exploit basati su Macro.
Insomma: ai pirati basta inviare un’email sufficientemente credibile da indurre la vittima ad aprire l’allegato e il gioco è fatto.
Se non avete ancora eseguito l’aggiornamento per Windows di gennaio (considerati anche i problemi legati alle incompatibilità con alcuni antivirus) è consigliabile farlo o, per lo meno, avviare quello di Office. Il rischio di finire vittima di un attacco, in questo caso, è decisamente concreto.
Ago 01, 2025 0
Lug 21, 2025 0
Giu 25, 2025 0
Giu 11, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...
One thought on “Scordatevi le falle nelle CPU e aggiornate di corsa Office!”