Aggiornamenti recenti Ottobre 22nd, 2025 10:51 AM
Ago 28, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non sembra che qualcuno lo abbia già utilizzato per portare attacchi ai sistemi Microsoft, ma il bug segnalato dal CERT statunitense può essere sfruttato da subito grazie a un Proof of Concept pubblicato su GitHub.
A preoccupare, soprattutto, è il fatto che la disclosure (se la vogliamo chiamare così) è avvenuta su Twitter, senza che fosse dato precedentemente alcun avviso a Microsoft.
La segnalazione di SandboxEscaper è stata immediatamente verificata dagli esperti di sicurezza del CERT che hanno confermato l’efficacia dell’exploit, pubblicando un rapporto sul sito dell’organizzazione.
Il problema riguarderebbe il Task Scheduler di Windows, che consentirebbe di elevare i privilegi a livello di sistema e, di conseguenza, consentirebbe a un’applicazione (o a un malware) di agire con la massima libertà.
Come riferisce The Register, dalle parti di Microsoft si sono limitati ad assicurare che i loro sviluppatori sono già al lavoro per rilasciare la patch che corregge la vulnerabilità.
Ott 21, 2025 0
Ott 10, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Ott 22, 2025 0
Ott 20, 2025 0
Ott 20, 2025 0
Ott 17, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...