Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Feb 23, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
La lezione di oggi può essere riassunta con una semplice frase: “Si fa presto a dire patch”. Protagonista del siparietto educativo è Microsoft, che nell’ultima tornata di aggiornamenti si è resa protagonista di un classico errore dovuto a una certa leggerezza nella gestione del problema.
Tutto gira intorno a una vulnerabilità (CVE-2018-0826) individuata lo scorso novembre da James Forshaw del solito Project Zero Team, il gruppo di ricercatori Google che ultimamente stanno complicando non poco la vita a Satya Nadella e soci.
La falla di sicurezza, nel dettaglio, consentirebbe di ottenere l’accesso in scrittura a cartelle di sistema (per esempio \Windows) che normalmente non dovrebbero essere raggiungibili. Si tratta di un bug che non consente, da solo, di compromettere il PC e per sfruttarlo l’eventuale malware deve già essere installato sulla macchina.
Il suo utilizzo, però, consente a un software malevolo di ottenere una maggiore libertà d’azione con estrema semplicità e rappresenta quindi un boccone piuttosto ghiotto per i pirati informatici.
Microsoft ha pubblicato una patch che corregge il problema, ma il risultato sembra lasci piuttosto a desiderare. Forshaw, infatti, nel suo report aveva evidenziato due possibili metodi per sfruttare la vulnerabilità. Microsoft con il suo aggiornamento ne ha bloccato solo uno, mentre il secondo può ancora funzionare.
Paradossalmente, la vulnerabilità colpisce solo Windows 10 e Windows Server 2016, ma non sulle versioni meno recenti del sistema operativo Microsoft. In ogni caso, per ottenere l’aggiornamento che corregge davvero la falla, ci toccherà aspettare il prossimo giro…
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Ago 07, 2025 0
Set 18, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...
One thought on “Microsoft corregge la vulnerabilità, ma non del tutto”