Aggiornamenti recenti Novembre 25th, 2025 6:31 PM
Nov 25, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Non tutte le ciambelle escono col buco e, a quanto pare, la regola vale anche per le patch. Il caso della nuova vulnerabilità zero-day che interessa Windows 10, Windows 11 e Windows Server è l’ennesima dimostrazione di come un fix possa andare storto e di come questo “incidente” possa portare alla scoperta di ulteriori problemi.
A segnalare il problema è stato il ricercatore di sicurezza Abdelhamid Naceri, che analizzando la patch distribuita da Microsoft nella tornata di novembre di aggiornamenti per il suo sistema operativo si è accorto che la correzione della vulnerabilità CVE-2021-41379 può essere aggirata.
Non solo: nel corso del suo studio, Naceri ha scoperto un’altra vulnerabilità, battezzata con il nome di InstallerFileTakeOver, che consente di elevare i privilegi dell’utente e avviare l’installazione di un malware.
Rispetto alla falla di sicurezza che stava studiando, attraverso la quale sarebbe stato possibile cancellare dei file specifici su l sistema, il nuovo zero day è quindi decisamente più grave.

Il Proof of Concept (PoC) pubblicato da Naceri è stato verificato anche dai ricercatori di Cisco Talos, che in un report pubblicato su Internet ne confermano la replicabilità, così come il fatto che l’exploit viene già utilizzato dai pirati informatici per attaccare i sistemi Windows.
IL problema riguarderebbe, nel dettaglio, la funzionalità di installazione con privilegi di amministratore, che permetterebbe di aggirare le restrizioni a livello di policy di gruppo che normalmente impediscono operazioni MSI.
A detta dello stesso ricercatore, la complessità della vulnerabilità rende impossibile qualsiasi tipo di intervento (workkaround) che consenta di mitigare il rischio di un attacco e l’unica soluzione, per gli utenti, è quella di aspettare che Microsoft rilasci un aggiornamento.
Dalle parti di Redmond, si sono limitati a dire che “stanno facendo tutto il possibile” per sviluppare e distribuire il fix quanto prima.
Nov 17, 2025 0
Nov 04, 2025 0
Ott 21, 2025 0
Ago 21, 2025 0
Nov 25, 2025 0
Nov 24, 2025 0
Nov 24, 2025 0
Nov 21, 2025 0
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Nov 18, 2025 0
Dopo un anno dall’annuncio dell’aumento...
Nov 13, 2025 0
I consumatori continuano a essere colpiti molto duramente...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 24, 2025 0
Nel periodo compreso tra il 15 e il 21 novembre,...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 20, 2025 0
I ricercatori di Push Security hanno scoperto che gli...
