Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Ott 14, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Nel corposo update rilasciato questo mese da Microsoft per i suoi sistemi operativi c’è una vulnerabilità che può mettere seriamente a rischio la sicurezza dei sistemi aziendali.
Il bug (CVE-2020-16898) riguarda la gestione dei collegamenti TCP/IP e, nel dettaglio, un problema a livello degli ICMPv6 Router Advertisement. Secondo quanto viene riportato sul sito Internet di Microsoft, un pirata informatico potrebbe inviare un pacchetto malevolo che avrebbe come risultato l’esecuzione di codice in remoto.
Non solo: la vulnerabilità consentirebbe di creare un worm in grado di propagarsi autonomamente all’interno della rete. Qualcosa di molto simile a quell’EternalBlue che ha creato non pochi problemi negli ultimi anni. Non stupisce, quindi, che gli esperti di Microsoft abbiano assegnato alla falla di sicurezza un punteggio di criticità di 9.8 su 10.
Il vero problema, a questo punto, non è tanto individuare la soluzione (la patch è già disponibile) quanto applicare gli aggiornamenti. Trattandosi di un componente fondamentale per il funzionamento delle reti aziendali, infatti, è prevedibile che gli amministratori IT si trovino a dover eseguire un buon numero di verifiche a livello di compatibilità prima di procedere all’update.
Insomma: quella che si apre è la classica “finestra di opportunità” che i cyber criminali raramente si lasciano scappare.
Per quanto riguarda le altre vulnerabilità emerse con la tornata di aggiornamenti di questo mese, 11 di queste sono identificate come “critiche”.
La più pericolosa, per lo meno a livello di impatto che può avere, riguarda Microsoft Outlook. Il bug in questione (CVE-2020-16947) sfrutta la finestra di anteprima e permette, di conseguenza, di colpire la vittima anche se non apre il messaggio di posta elettronica infetto.
Per quanto riguarda l’ambiente cloud, invece, a preoccupare è la presenza di una falla a livello di Microsoft Hyper-V (CVE-2020-16891) che consentirebbe l’esecuzione di codice da un sistema guest al sistema host. In altre parole, sfruttando il bug sarebbe possibile infettare l’intero host partendo da una singola macchina virtuale ospitata al suo interno.
Giu 25, 2025 0
Giu 11, 2025 0
Giu 03, 2025 0
Mag 30, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...