Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Ott 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’aggiornamento di ottobre per Windows contiene correzioni per 62 vulnerabilità (33 delle quali consentono l’esecuzione di codice in remoto) individuate nei prodotti Microsoft e, si spera, la tempestiva installazione dell’update impedirà che vengano sfruttate per colpire gli utenti con nuove tecniche di attacco.
Per una di queste, però, è già troppo tardi. Come spiega in uno stringato report la società di sicurezza Qihoo 360 Core Security, una delle vulnerabilità è già stata utilizzata per compromettere alcuni PC Windows.
Si tratta di una vulnerabilità di Office (CVE-2017-11826) considerata critica. E non c’è da stupirsi: nella descrizione di Microsoft si legge che “se l’utente ha privilegi di amministratore, l’attacco permette al pirata di prendere il controllo del sistema. Potrebbe quindi installare programmi, visualizzare, modificare o cancellare dati o creare nuovi account con privilegi pieni”.

Lo schema dell’attacco come riportato dai ricercatori di Qihoo 360 Core Security.
Gli attacchi a cui si riferisce il report di Qihoo 360 Core Security risalgono al 28 settembre e avrebbero sfruttato la vulnerabilità attraverso l’invio di messaggi di posta a cui erano allegati dei documenti in formato RTF confezionati in modo da avviare l’esecuzione di un trojan di cui i ricercatori non specificano la natura.
Quel che è certo è che si trattava di attacchi mirati, portati con email di spear phishing altamente personalizzate in modo da indurre le vittime ad aprire l’allegato.
Chi avesse avuto la pessima idea di ritardare gli aggiornamenti di questo mese per i prodotti Microsoft, quindi, è avvisato: meglio darsi una mossa.
Dic 19, 2025 0
Dic 15, 2025 0
Dic 11, 2025 0
Dic 09, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
