Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 27, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non c’è niente da fare: ogni novità introdotta in Windows sembra andare incontro all’inevitabile destino di rappresentare, prima o poi, un problema di sicurezza.
A confermare questa sorta di maledizione, questa volta, sono i Windows Settings Shortcut, un tipo di file che Microsoft ha introdotto nel 2015 con Windows 10.
Si tratta di un formato (.SettingContent-ms) che consente di creare delle scorciatoie per le impostazioni di Windows e che consiste, in pratica, in un file XML al cui interno è inserito un link che conduce a una pagina specifica delle Impostazioni di Windows 10.
Il problema è che questi file possono essere modificati per puntare a un qualsiasi eseguibile (per esempio cmd.exe) in grado di avviare l’esecuzione di codice sul computer.
Il link può puntare a qualsiasi eseguibile presente sul disco del computer. In questo caso il ricercatore ha scelto il classico calc.exe usato normalmente per dimostrare la possibilità di avviare esecuzione di codice sul PC.
A scoprirlo è stato Matt Nelson, di SpecterOps, che in un report spiega per filo e per segno come sia possibile sfruttare questo formato per portare attacchi agli utenti Windows.
La tecnica di attacco è particolarmente efficace per vari motivi. Prima di tutto perché la manipolazione di questi file consente di creare più collegamenti, facendo così in modo che all’esecuzione di codice malevolo segua quella normale (l’apertura della pagina nella sezione Impostazioni) dando alla vittima l’impressione che tutto abbia funzionato come previsto.
Non solo. Se il file in questione viene inserito all’interno di un documento Office (usando il solito trucchetto di integrarlo come OLE) la sua esecuzione non viene bloccata. Office, infatti, blocca soltanto i formati di file che vengono considerati “pericolosi”.
L’avviso compare, ma l’esecuzione di codice (in questo caso la calcolatrice) è già stata completata.
Lo stesso avviene (e questo è anche peggio) nel momento in cui il file viene aperto da Internet. Insomma: l’uso di un file Windows Settings Shortcut rappresenta, a oggi, un vettore di attacco formidabile.
E per quanto possa sembrare assurdo, è destinato a esserlo per un bel po’. Come spiega Nelson nel suo report, infatti, Microsoft ha risposto alla segnalazione dicendo che non si tratta di un bug di sicurezza sufficientemente grave da richiedere un intervento. Convinti loro…
Giu 11, 2025 0
Giu 03, 2025 0
Apr 16, 2025 0
Mar 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...