Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Feb 23, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
La lezione di oggi può essere riassunta con una semplice frase: “Si fa presto a dire patch”. Protagonista del siparietto educativo è Microsoft, che nell’ultima tornata di aggiornamenti si è resa protagonista di un classico errore dovuto a una certa leggerezza nella gestione del problema.
Tutto gira intorno a una vulnerabilità (CVE-2018-0826) individuata lo scorso novembre da James Forshaw del solito Project Zero Team, il gruppo di ricercatori Google che ultimamente stanno complicando non poco la vita a Satya Nadella e soci.
La falla di sicurezza, nel dettaglio, consentirebbe di ottenere l’accesso in scrittura a cartelle di sistema (per esempio \Windows) che normalmente non dovrebbero essere raggiungibili. Si tratta di un bug che non consente, da solo, di compromettere il PC e per sfruttarlo l’eventuale malware deve già essere installato sulla macchina.
Il suo utilizzo, però, consente a un software malevolo di ottenere una maggiore libertà d’azione con estrema semplicità e rappresenta quindi un boccone piuttosto ghiotto per i pirati informatici.
Microsoft ha pubblicato una patch che corregge il problema, ma il risultato sembra lasci piuttosto a desiderare. Forshaw, infatti, nel suo report aveva evidenziato due possibili metodi per sfruttare la vulnerabilità. Microsoft con il suo aggiornamento ne ha bloccato solo uno, mentre il secondo può ancora funzionare.
Paradossalmente, la vulnerabilità colpisce solo Windows 10 e Windows Server 2016, ma non sulle versioni meno recenti del sistema operativo Microsoft. In ogni caso, per ottenere l’aggiornamento che corregge davvero la falla, ci toccherà aspettare il prossimo giro…
Gen 15, 2026 0
Dic 11, 2025 0
Nov 17, 2025 0
Ott 21, 2025 0
Feb 03, 2026 0
Feb 02, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...

One thought on “Microsoft corregge la vulnerabilità, ma non del tutto”