Aggiornamenti recenti Dicembre 2nd, 2025 5:36 PM
Ott 14, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Nel corposo update rilasciato questo mese da Microsoft per i suoi sistemi operativi c’è una vulnerabilità che può mettere seriamente a rischio la sicurezza dei sistemi aziendali.
Il bug (CVE-2020-16898) riguarda la gestione dei collegamenti TCP/IP e, nel dettaglio, un problema a livello degli ICMPv6 Router Advertisement. Secondo quanto viene riportato sul sito Internet di Microsoft, un pirata informatico potrebbe inviare un pacchetto malevolo che avrebbe come risultato l’esecuzione di codice in remoto.
Non solo: la vulnerabilità consentirebbe di creare un worm in grado di propagarsi autonomamente all’interno della rete. Qualcosa di molto simile a quell’EternalBlue che ha creato non pochi problemi negli ultimi anni. Non stupisce, quindi, che gli esperti di Microsoft abbiano assegnato alla falla di sicurezza un punteggio di criticità di 9.8 su 10.

Il vero problema, a questo punto, non è tanto individuare la soluzione (la patch è già disponibile) quanto applicare gli aggiornamenti. Trattandosi di un componente fondamentale per il funzionamento delle reti aziendali, infatti, è prevedibile che gli amministratori IT si trovino a dover eseguire un buon numero di verifiche a livello di compatibilità prima di procedere all’update.
Insomma: quella che si apre è la classica “finestra di opportunità” che i cyber criminali raramente si lasciano scappare.
Per quanto riguarda le altre vulnerabilità emerse con la tornata di aggiornamenti di questo mese, 11 di queste sono identificate come “critiche”.
La più pericolosa, per lo meno a livello di impatto che può avere, riguarda Microsoft Outlook. Il bug in questione (CVE-2020-16947) sfrutta la finestra di anteprima e permette, di conseguenza, di colpire la vittima anche se non apre il messaggio di posta elettronica infetto.
Per quanto riguarda l’ambiente cloud, invece, a preoccupare è la presenza di una falla a livello di Microsoft Hyper-V (CVE-2020-16891) che consentirebbe l’esecuzione di codice da un sistema guest al sistema host. In altre parole, sfruttando il bug sarebbe possibile infettare l’intero host partendo da una singola macchina virtuale ospitata al suo interno.
Nov 17, 2025 0
Ott 21, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 01, 2025 0
Nov 28, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
Nov 28, 2025 0
GreyNoise ha recentemente annunciato il rilascio di...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
