Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Lug 25, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Questo mese è toccato a Microsoft, ora a Oracle, che si trova a fare i conti con un altro caso in cui una patch “difettosa” ha lasciato aperta una vulnerabilità che i pirati avrebbero potuto sfruttare (il condizionale è ispirato all’ottimismo) per attacchi nei confronti delle macchine con il sistema Unix Solaris.
Se nel caso di Windows il “buco” però è stato di soli due mesi, nel caso di Solaris si parla di ben 11 anni. L’aggiornamento originale per correggere la vulnerabilità (oggi indicata come CVE-2018-2892) risale infatti al 2007.
Si tratta di un bug nel kernel del sistema, che permette l’escalation dei privilegi e apre quindi la strada all’esecuzione di codice con credenziali che normalmente non dovrebbero consentirlo.
Il bug (a detta dei ricercatori) è piuttosto elementare e si basa sull’invio di dati “fuori parametro” che portano alla possibilità di scrittura arbitraria in memoria.
Come spiegano i ricercatori di Trustwave (qui il report con i dettagli tecnici della vulnerabilità) la correzione effettuata ai tempi non ha portato gli effetti sperati e oggi l’exploit può essere usato esattamente con le stesse modalità di allora.
L’unico accorgimento che un pirata informatico dovrebbe mettere in campo sarebbe quello di modificare il codice usato per adattarlo ai sistemi a 64 bit (l’exploit originale era pensato solo per sistemi a 32 bit) decisamente più diffusi ai nostri giorni.
Ricevuta la segnalazione, Oracle ha provveduto a correggere il codice del kernel, inserendo la patch in una tornata di aggiornamenti che comprendono la correzione di 22 bug nel sistema operativo.
Lug 19, 2024 0
Lug 08, 2024 0
Giu 29, 2024 0
Giu 12, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...