Aggiornamenti recenti Giugno 21st, 2026 1:25 PM
Gen 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Possiamo immaginare che in questo momento ci siano centinaia di hacker, cyber-criminali e analisti dei servizi segreti di mezzo mondo che stanno lavorando giorno e notte per trovare il modo di sfruttare la vulnerabilità Spectre per i loro scopi.
In attesa che faccia la sua comparsa (e la farà) la prima minaccia basata sulla falla che affligge le CPU di miliardi di dispositivi, però, forse è meglio preoccuparsi degli attacchi già in corso.
Nell’ultimo update per i prodotti Windows, per esempio, c’è un aggiornamento che corregge una vulnerabilità attraverso la quale i pirati informatici possono avviare l’esecuzione di codice in remoto (tradotto: installare un malware) semplicemente all’apertura di un file. A differenza di Spectre, però, la vulnerabilità viene già sfruttata attivamente dai cyber-criminali.
La falla di sicurezza (CVE-2018-0802) stando a quanto si legge nel report pubblicato da Microsoft, farebbe leva su un componente che è già stato sfruttato in passato con una tecnica simile.
Si tratta di Equation Editor, un componente presente all’interno di tutti i programmi Office e che lo scorso novembre era finito sul banco degli imputati quando si è scoperto che il suo codice non veniva aggiornato da 17 anni.

I primi problemi con Equation Editor sono stati individuati lo scorso novembre. Il componente non riceveva un aggiornamento da secoli.
A quanto pare, però, l’aggiornamento del componente non è stato sufficiente a risolvere il problema e adesso Microsoft si è vista costretta a disattivarlo definitivamente.
La falla in questione, infatti, è particolarmente insidiosa: consente di avviare un malware semplicemente all’apertura di un documento, senza che la vittima debba acconsentire all’esecuzione di operazioni aggiuntive come accade, per esempio, nel caso degli exploit basati su Macro.
Insomma: ai pirati basta inviare un’email sufficientemente credibile da indurre la vittima ad aprire l’allegato e il gioco è fatto.
Se non avete ancora eseguito l’aggiornamento per Windows di gennaio (considerati anche i problemi legati alle incompatibilità con alcuni antivirus) è consigliabile farlo o, per lo meno, avviare quello di Office. Il rischio di finire vittima di un attacco, in questo caso, è decisamente concreto.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Nov 17, 2025 0
Giu 21, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...

One thought on “Scordatevi le falle nelle CPU e aggiornate di corsa Office!”