Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Ott 12, 2022 Redazione news Attacchi, News, RSS 0
Microsoft ha reso noto che, per prevenire tentativi di attacchi forza bruta ha implementato il blocco per gli account di amministratore. A partire dagli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 è infatti disponibile un criterio per abilitare il blocco dell’account amministratore locale.
Come ha spiegato Microsoft, infatti, gli attacchi con forza bruta sono uno dei metodi più usati contro i computer con Windows. Non poter bloccare gli amministratori locali portava a scenari in cui l’account amministratore locale poteva essere sottoposto a continui di attacchi di brute force per determinare la password.
Questa operazione può essere eseguita tramite RDP in rete. Se le password non sono lunghe o complesse, il tempo necessario per eseguire un attacco di questo tipo è piuttosto breve con le attuali CPU/GPU.
Per attivare il nuovo criterio di tutela contro questo tipo di attacchi bisogna andare nel percorso Criteri computer locali\Configurazione computer\Impostazioni di Windows\Impostazioni di sicurezza\Criteri account\Criteri di blocco account.
Microsoft consiglia di impostare gli altri tre criteri in Criteri di blocco account su 10/10/10. In questo modo un account viene bloccato dopo 10 tentativi non riusciti entro 10 minuti. Il blocco dura 10 minuti, dopodiché l’account viene sbloccato automaticamente.
Per i nuovi computer con Windows 11, versione 22H2 o che includono gli aggiornamenti cumulativi di Windows dell’11 ottobre 2022 prima della configurazione iniziale, queste impostazioni saranno predefinite.
L’azienda ha inoltre implementato dei nuovi criteri di complessità per le password nei nuovi computer se viene usato un account amministratore locale. La password deve ora contenere almeno tre dei quattro tipi di carattere base (minuscolo, maiuscolo, numeri e simboli).
Lug 23, 2024 0
Lug 19, 2024 0
Giu 29, 2024 0
Giu 19, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...