Aggiornamenti recenti Luglio 8th, 2025 2:50 PM
Gen 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Possiamo immaginare che in questo momento ci siano centinaia di hacker, cyber-criminali e analisti dei servizi segreti di mezzo mondo che stanno lavorando giorno e notte per trovare il modo di sfruttare la vulnerabilità Spectre per i loro scopi.
In attesa che faccia la sua comparsa (e la farà) la prima minaccia basata sulla falla che affligge le CPU di miliardi di dispositivi, però, forse è meglio preoccuparsi degli attacchi già in corso.
Nell’ultimo update per i prodotti Windows, per esempio, c’è un aggiornamento che corregge una vulnerabilità attraverso la quale i pirati informatici possono avviare l’esecuzione di codice in remoto (tradotto: installare un malware) semplicemente all’apertura di un file. A differenza di Spectre, però, la vulnerabilità viene già sfruttata attivamente dai cyber-criminali.
La falla di sicurezza (CVE-2018-0802) stando a quanto si legge nel report pubblicato da Microsoft, farebbe leva su un componente che è già stato sfruttato in passato con una tecnica simile.
Si tratta di Equation Editor, un componente presente all’interno di tutti i programmi Office e che lo scorso novembre era finito sul banco degli imputati quando si è scoperto che il suo codice non veniva aggiornato da 17 anni.
I primi problemi con Equation Editor sono stati individuati lo scorso novembre. Il componente non riceveva un aggiornamento da secoli.
A quanto pare, però, l’aggiornamento del componente non è stato sufficiente a risolvere il problema e adesso Microsoft si è vista costretta a disattivarlo definitivamente.
La falla in questione, infatti, è particolarmente insidiosa: consente di avviare un malware semplicemente all’apertura di un documento, senza che la vittima debba acconsentire all’esecuzione di operazioni aggiuntive come accade, per esempio, nel caso degli exploit basati su Macro.
Insomma: ai pirati basta inviare un’email sufficientemente credibile da indurre la vittima ad aprire l’allegato e il gioco è fatto.
Se non avete ancora eseguito l’aggiornamento per Windows di gennaio (considerati anche i problemi legati alle incompatibilità con alcuni antivirus) è consigliabile farlo o, per lo meno, avviare quello di Office. Il rischio di finire vittima di un attacco, in questo caso, è decisamente concreto.
Giu 25, 2025 0
Giu 11, 2025 0
Giu 03, 2025 0
Mag 30, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 07, 2025 0
Lug 04, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 04, 2025 0
Scoperti due gravi bug in Sudo, il celebre strumento da...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...
One thought on “Scordatevi le falle nelle CPU e aggiornate di corsa Office!”