Aggiornamenti recenti Gennaio 12th, 2026 3:38 PM
Dic 03, 2024 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
I ricercatori di 0patch, piattaforma per la distribuzione di patch non ufficiali, hanno individuato e risolto una vulnerabilità 0-day di Windows Server 2012 e Server 2012 R2 che consente a un attaccante di superare i controlli di sicurezza del sistema operativo.
“La nostra analisi ha rivelato che la vulnerabilità è stata introdotta in Windows Server 2012 più di due anni fa ed è rimasta inosservata – o perlomeno non fixata – fino a oggi. È presente anche su server aggiornati con Extended Security Updates” ha scritto Mitja Kolsek, ricercatore di 0patch.

La vulnerabilità colpisce il meccanismo di sicurezza Mark of the Web (MotW): esso si occupa di etichettare tutti i documenti e i file eseguibili scaricati da fonti non attendibili e segnalarli al sistema operativo, a Office e ad altre applicazioni, imponendo cautela nell’aprirli.
Microsoft è stata informata del problema e al momento non ci sono dei fix disponibili; per questo, il team di 0patch ha distribuito gratuitamente il proprio fix, in attesa di quella ufficiale. “Poiché si tratta di una vulnerabilità 0-day per la quale non è disponibile una patch ufficiale da parte del fornitore, offriamo gratuitamente le nostre micro patch fino a quando non sarà disponibile il fix ufficiale” ha specificato Kolsek.
Poiché Microsoft non ha ancora rilasciato aggiornamenti, i ricercatori non hanno condiviso i dettagli tecnici della vulnerabilità. Da quel poco che è noto, il bug consente ai cybercriminali di bloccare il meccanismo MotW, perlomeno per determinati tipi di file.
Le micro patch sono disponibili sia per Windows Server 2012 che per Windows Server 2012 R2.
Dic 11, 2025 0
Ott 21, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Gen 12, 2026 0
Gen 12, 2026 0
Gen 09, 2026 0
Gen 08, 2026 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 12, 2026 0
La Polizia Nazionale spagnola, in collaborazione con la...
Gen 12, 2026 0
Nel periodo compreso tra il 3 e il 9 gennaio,...
Gen 09, 2026 0
I ricercatori di Group-IB hanno individuato Ghost Tap, una...
Gen 08, 2026 0
I ricercatori di Check Point Research hanno individuato una...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
