Aggiornamenti recenti Maggio 6th, 2024 2:00 PM
Feb 01, 2022 Redazione news News, Vulnerabilità 0
Nel “Patch Tuesday” di gennaio Microsoft ha risolto la vulnerabilità CVE-2022-21882 che permette di sfruttare il bug CVE-2021-1732 per cui è stata precedentemente pubblicata una patch. Microsoft attribuisce la sua scoperta a RyeLv, che ha condiviso un’analisi tecnica della vulnerabilità dopo la pubblicazione della patch da parte dell’azienda.
Ne sono stati resi noti vari exploit che consentono a chiunque di aggiungere un utente con privilegi di amministratore sulle macchine con Windows 10 vulnerabili o di eseguire altri comandi privilegiati.
Sottolineare la presenza di questi rischi è particolarmente importante perché molti amministratori hanno scelto di non implementare gli aggiornamenti di gennaio di Microsoft a causa del significativo numero di bug che hanno introdotto. Come riportato da Bleepin Computer, questi includono riavvii, problemi con le connessioni VPN L2TP, volumi ReFS inaccessibili e difficoltà ad avviare Hyper-V.
Le loro macchine rimangono però esposte in questo modo ai vari exploit della vulnerabilità. Dato che Microsoft ha anche pubblicato degli aggiornamenti fuori banda (OOB) che risolvono i problemi citati, è consigliabile fare subito gli upgrade senza aspettare il Patch Tuesday dell’8 febbraio.
Gli update OOB sono scaricabili dal sito Microsoft®Update Catalog e alcuni si possono installare direttamente da Windows Update come aggiornamenti facoltativi.
Da notare cha la stessa vulnerabilità era stata scoperta due anni fa dal CEO della società israeliana Piiano Gil Dabah, che ha deciso di non renderla nota a causa dei premi ridotti che Microsoft offre a chi le segnala dei bug.
Mag 02, 2024 0
Apr 17, 2024 0
Apr 10, 2024 0
Feb 15, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...