Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Set 21, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La dura legge della responsible disclosure è chiara: trascorso il periodo di tempo concesso per correggere le vulnerabilità, chi ha individuato la falla può renderla pubblica.
A fare le spese di questa (severa ma giusta) regola è ancora una volta Microsoft, che ha “ciccato” il termine per correggere una vulnerabilità individuata dai ricercatori di Zero Day Inititative.
La falla di sicurezza, come riportano nello scarno report pubblicato sul loro sito, è stata infatti individuata (e notificata a Microsoft) lo scorso maggio e il periodo concesso prima della pubblicazione era di 120 giorni.
Di cosa si tratta? Il bug consentirebbe di portare un attacco in remoto sfruttando un problema nel motore che gestisce i database Jet, utilizzati da alcuni prodotti Microsoft come Access.
Per fortuna, per avviare l’exploit è necessario che l’eventuale pirata informatico riesca a indurre la vittima ad aprire un file Jet, cosa non proprio facile visto che non si tratta di un formato di file di uso comune come i vari DOC e XLS.
Il lato negativo della vicenda è che gli stessi ricercatori di Zero Day Initiative hanno pubblicato su GitHub un Proof of Concept che sfrutta la vulnerabilità. Dalle parti di Microsoft, quindi, faranno bene a non perdere troppo tempo e rilasciare al più presto un aggiornamento.
L’exploit, infatti, funzionerebbe su tutte le versioni di Windows (comprese quelle per server) a 32 bit. Un eventuale attacco nei confronti dei sistemi a 64 bit però non è da escludere. Qualcuno ha infatti notato come i processi di Internet Explorer (con il quale si possono aprire i file Jet) siano sempre e comunque a 32 bit, anche sui sistemi a 64.
Ott 21, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Giu 25, 2025 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
