Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Nov 09, 2016 Marco Schiaffino Malware, News, Vulnerabilità 0
Dopo ben 9 giorni in cui gli utenti Windows sono rimasti esposti a una vulnerabilità zero-day, Microsoft ha reso disponibile la patch che mette mano alla famigerata falla nel kernel del suo sistema operativo.
Nei bollettini pubblicati ieri compaiono ben 14 aggiornamenti (6 catalogati come “critici”, 8 come “importanti”) tutti legati ad aspetti di sicurezza.
Il famigerato bug a livello del kernel è incluso nel bollettino l’MS16-135, al quale la società fondata da Bill Gates non ha assegnato il livello “critico”. Una mossa, questa, che suona un po’ come una prosecuzione della polemica avviata con Google all’indomani della pubblicazione dei dettagli sulla vulnerabilità.
Al momento della divulgazione, infatti, Microsoft aveva espresso tutta la sua irritazione per la decisione dei ricercatori Google di rendere pubblico il bug prima che fosse disponibile la patch.
Mentre gli esperti di Mountain View avevano motivato la loro decisione con il fatto che fossero trascorsi 7 giorni dalla prima comunicazione della falla senza alcun intervento, dalle parti di Microsoft lasciavano intendere che gli strumenti di mitigazione erano già stati introdotti in alcuni aggiornamenti implementati con l’Anniversary Update di Windows 10.
La descrizione della vulnerabilità CVE-2016-7255 è insolitamente puntigliosa…
Insomma: secondo Microsoft non c’erano quei caratteri di pericolosità che avrebbero giustificato un’applicazione così rigorosa dei termini per la pubblicazione. Tanto per non sbagliare, il concetto è ripetuto nel bollettino stesso: “gli aggiornamenti (di Anniversary Update ndr) hanno avuto come effetto di bloccare il funzionamento di tutti gli exploit conosciuti”.
Il riferimento a “exploit conosciuti” è relativo agli strumenti APT usati da un gruppo russo battezzato Strontium, che secondo i ricercatori Google avrebbe utilizzato la vulnerabilità in questione per colpire numerosi utenti Windows. Il gruppo, che secondo Kaspersky si chiamerebbe invece Sofacy, avrebbe possibili legami con le agenzie di intelligence del governo russo.
Giu 10, 2025 0
Mag 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...