Aggiornamenti recenti Maggio 25th, 2026 10:00 AM
Set 21, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La dura legge della responsible disclosure è chiara: trascorso il periodo di tempo concesso per correggere le vulnerabilità, chi ha individuato la falla può renderla pubblica.
A fare le spese di questa (severa ma giusta) regola è ancora una volta Microsoft, che ha “ciccato” il termine per correggere una vulnerabilità individuata dai ricercatori di Zero Day Inititative.
La falla di sicurezza, come riportano nello scarno report pubblicato sul loro sito, è stata infatti individuata (e notificata a Microsoft) lo scorso maggio e il periodo concesso prima della pubblicazione era di 120 giorni.
Di cosa si tratta? Il bug consentirebbe di portare un attacco in remoto sfruttando un problema nel motore che gestisce i database Jet, utilizzati da alcuni prodotti Microsoft come Access.
Per fortuna, per avviare l’exploit è necessario che l’eventuale pirata informatico riesca a indurre la vittima ad aprire un file Jet, cosa non proprio facile visto che non si tratta di un formato di file di uso comune come i vari DOC e XLS.
Il lato negativo della vicenda è che gli stessi ricercatori di Zero Day Initiative hanno pubblicato su GitHub un Proof of Concept che sfrutta la vulnerabilità. Dalle parti di Microsoft, quindi, faranno bene a non perdere troppo tempo e rilasciare al più presto un aggiornamento.
L’exploit, infatti, funzionerebbe su tutte le versioni di Windows (comprese quelle per server) a 32 bit. Un eventuale attacco nei confronti dei sistemi a 64 bit però non è da escludere. Qualcuno ha infatti notato come i processi di Internet Explorer (con il quale si possono aprire i file Jet) siano sempre e comunque a 32 bit, anche sui sistemi a 64.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
