Aggiornamenti recenti Maggio 28th, 2026 1:20 PM
Dic 03, 2024 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
I ricercatori di 0patch, piattaforma per la distribuzione di patch non ufficiali, hanno individuato e risolto una vulnerabilità 0-day di Windows Server 2012 e Server 2012 R2 che consente a un attaccante di superare i controlli di sicurezza del sistema operativo.
“La nostra analisi ha rivelato che la vulnerabilità è stata introdotta in Windows Server 2012 più di due anni fa ed è rimasta inosservata – o perlomeno non fixata – fino a oggi. È presente anche su server aggiornati con Extended Security Updates” ha scritto Mitja Kolsek, ricercatore di 0patch.

La vulnerabilità colpisce il meccanismo di sicurezza Mark of the Web (MotW): esso si occupa di etichettare tutti i documenti e i file eseguibili scaricati da fonti non attendibili e segnalarli al sistema operativo, a Office e ad altre applicazioni, imponendo cautela nell’aprirli.
Microsoft è stata informata del problema e al momento non ci sono dei fix disponibili; per questo, il team di 0patch ha distribuito gratuitamente il proprio fix, in attesa di quella ufficiale. “Poiché si tratta di una vulnerabilità 0-day per la quale non è disponibile una patch ufficiale da parte del fornitore, offriamo gratuitamente le nostre micro patch fino a quando non sarà disponibile il fix ufficiale” ha specificato Kolsek.
Poiché Microsoft non ha ancora rilasciato aggiornamenti, i ricercatori non hanno condiviso i dettagli tecnici della vulnerabilità. Da quel poco che è noto, il bug consente ai cybercriminali di bloccare il meccanismo MotW, perlomeno per determinati tipi di file.
Le micro patch sono disponibili sia per Windows Server 2012 che per Windows Server 2012 R2.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Mag 28, 2026 0
Mag 27, 2026 0
Mag 25, 2026 0
Mag 22, 2026 0
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
