Aggiornamenti recenti Novembre 7th, 2025 6:28 PM
Set 21, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La dura legge della responsible disclosure è chiara: trascorso il periodo di tempo concesso per correggere le vulnerabilità, chi ha individuato la falla può renderla pubblica.
A fare le spese di questa (severa ma giusta) regola è ancora una volta Microsoft, che ha “ciccato” il termine per correggere una vulnerabilità individuata dai ricercatori di Zero Day Inititative.
La falla di sicurezza, come riportano nello scarno report pubblicato sul loro sito, è stata infatti individuata (e notificata a Microsoft) lo scorso maggio e il periodo concesso prima della pubblicazione era di 120 giorni.
Di cosa si tratta? Il bug consentirebbe di portare un attacco in remoto sfruttando un problema nel motore che gestisce i database Jet, utilizzati da alcuni prodotti Microsoft come Access.
Per fortuna, per avviare l’exploit è necessario che l’eventuale pirata informatico riesca a indurre la vittima ad aprire un file Jet, cosa non proprio facile visto che non si tratta di un formato di file di uso comune come i vari DOC e XLS.
Il lato negativo della vicenda è che gli stessi ricercatori di Zero Day Initiative hanno pubblicato su GitHub un Proof of Concept che sfrutta la vulnerabilità. Dalle parti di Microsoft, quindi, faranno bene a non perdere troppo tempo e rilasciare al più presto un aggiornamento.
L’exploit, infatti, funzionerebbe su tutte le versioni di Windows (comprese quelle per server) a 32 bit. Un eventuale attacco nei confronti dei sistemi a 64 bit però non è da escludere. Qualcuno ha infatti notato come i processi di Internet Explorer (con il quale si possono aprire i file Jet) siano sempre e comunque a 32 bit, anche sui sistemi a 64.
Ott 21, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Giu 25, 2025 0
Nov 07, 2025 0
Nov 06, 2025 0
Nov 05, 2025 0
Nov 04, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 06, 2025 0
Ci sono importanti novità nel settore degli appalti cyber:...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
