Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Feb 19, 2018 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Non si registrano ancora reazioni da parte di Microsoft, ma è ragionevole pensare che l’ultima mossa del Project Zero Team di Google sia stato accolto dalle parti di Redmond con un certo fastidio.
I ricercatori di Mountain View, infatti, hanno per l’ennesima volta reso pubblica una vulnerabilità di un software Microsoft prima che l’azienda avesse pubblicato la patch che corregge la falla di sicurezza.
Il caso è simile a quello avvenuto nel novembre del 2016, quando l’azione di Google aveva mandato su tutte le furie il vice presidente di Microsoft Terry Myerson, che aveva pubblicato un post piuttosto duro nei confronti dei concorrenti.
In quel caso si trattava di una vulnerabilità zero-day dei sistemi Windows, questa volta il problema riguarda il browser Edge e la possibilità di aggirare alcuni strumenti di protezione integrati nel software.
Nel dettaglio, il rapporto pubblicato da Ivan Fratric spiega come sia possibile “schivare” i controlli dell’Arbitrary Code Guard (ACG) di Edge (un sistema a cui è affidata la mitigazione di attacchi che sfruttano l’esecuzione di codice) che e caricare codice attraverso un sito Web quando il visitatore utilizza per navigare il browser Microsoft.

Arbitrary Code Guard ha il compito di rendere più difficile la vita ai pirati informatici che tentano di sfruttare eventuali vulnerabilità del browser Microsoft.
I contorni della vicenda sono sempre i soliti e riguardano i rigorosi termini che il Project Zero Team impone ai produttori per correggere i bug individuati: 90 giorni secchi, trascorsi i quali i ricercatori di Google invariabilmente (nel caso di Microsoft è la quarta volta che lo fanno) rendono pubblica la vulnerabilità.
Questa volta, però, sembra proprio che Fratric abbia voluto provocare il massimo danno possibile. Non solo ha reso pubblico il tutto esattamente a 90 giorni dalla prima comunicazione (avvenuta il 17 novembre scorso) ma per farlo non si è nemmeno curato di aspettare un giorno lavorativo, pubblicando il tutto di sabato.
Ora gli utenti Windows che usano Edge devono solo sperare che nessun pirata informatico riesca a sfruttare la falla per mettere a punto un attacco prima che Microsoft corregga il problema. Incrociamo le dita…
Dic 11, 2025 0
Dic 02, 2025 0
Nov 17, 2025 0
Ott 21, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
