Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Giu 15, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Ennesima divergenza sulla gravità di una vulnerabilità e questa volta lo sgarbo nei confronti di Microsoft non arriva dal solito Project Zero team di Google, ma dai più comprensivi (almeno di solito) ricercatori di Talos, che questa volta però hanno deciso di bacchettare l’azienda di Satya Nadella.
Tutto gira intorno a una falla di sicurezza (CVE-2018-8210) che i ricercatori di Talos hanno segnalato lo scorso marzo a Microsoft e che l’azienda ha puntualmente risolto pubblicando un aggiornamento. Come si legge nel report pubblicato su Internet, la vulnerabilità riguarda una DLL deputata a gestire i file WIM (Windows Imaging Format) del sistema operativo Microsoft.
Se la pubblicazione della patch è una buona notizia (per lo meno questa volta nessuno ha provato a definirla una “funzionalità”) le due parti sembrano aver avuto a che ridire per quanto riguarda la gravità della falla stessa, che dalle parti di Redmond è stata un po’ “annacquata”.
Sulla pagina dedicata alla vulnerabilità da Microsoft (pubblicata il 12 giugno) si dice infatti che per sfruttare la falla un pirata dovrebbe ottenere l’accesso al sistema e avviare poi un’applicazione creata “ad hoc”.
Detta così, sembra che si stia parlando dell’ovvio… se un pirata ha accesso al sistema e può avviare un’applicazione, tanto vale alzare le mani in segno di resa.
Dalla descrizione contenuta nel report pubblicato da Talos si parla invece della possibilità che l’uso di un file in formato WIM (Windows Imaging Format) consenta l’esecuzione di codice in remoto. Una falla di sicurezza difficile da derubricare a “marginale”.
Tanto che Talos ha sentito la necessità di mettere i puntini sulle “i” pubblicando a stretto giro (il suo report è arrivato sul Web il giorno dopo l’avviso di Microsoft) una descrizione della vulnerabilità ben diversa. Qualcosa che di solito non succede e che ha un unico scopo: segnalare l’irritazione per un atteggiamento che i ricercatori non devono aver gradito molto.
Lug 19, 2024 0
Giu 29, 2024 0
Giu 06, 2024 0
Mag 23, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...