Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Feb 19, 2018 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Non si registrano ancora reazioni da parte di Microsoft, ma è ragionevole pensare che l’ultima mossa del Project Zero Team di Google sia stato accolto dalle parti di Redmond con un certo fastidio.
I ricercatori di Mountain View, infatti, hanno per l’ennesima volta reso pubblica una vulnerabilità di un software Microsoft prima che l’azienda avesse pubblicato la patch che corregge la falla di sicurezza.
Il caso è simile a quello avvenuto nel novembre del 2016, quando l’azione di Google aveva mandato su tutte le furie il vice presidente di Microsoft Terry Myerson, che aveva pubblicato un post piuttosto duro nei confronti dei concorrenti.
In quel caso si trattava di una vulnerabilità zero-day dei sistemi Windows, questa volta il problema riguarda il browser Edge e la possibilità di aggirare alcuni strumenti di protezione integrati nel software.
Nel dettaglio, il rapporto pubblicato da Ivan Fratric spiega come sia possibile “schivare” i controlli dell’Arbitrary Code Guard (ACG) di Edge (un sistema a cui è affidata la mitigazione di attacchi che sfruttano l’esecuzione di codice) che e caricare codice attraverso un sito Web quando il visitatore utilizza per navigare il browser Microsoft.

Arbitrary Code Guard ha il compito di rendere più difficile la vita ai pirati informatici che tentano di sfruttare eventuali vulnerabilità del browser Microsoft.
I contorni della vicenda sono sempre i soliti e riguardano i rigorosi termini che il Project Zero Team impone ai produttori per correggere i bug individuati: 90 giorni secchi, trascorsi i quali i ricercatori di Google invariabilmente (nel caso di Microsoft è la quarta volta che lo fanno) rendono pubblica la vulnerabilità.
Questa volta, però, sembra proprio che Fratric abbia voluto provocare il massimo danno possibile. Non solo ha reso pubblico il tutto esattamente a 90 giorni dalla prima comunicazione (avvenuta il 17 novembre scorso) ma per farlo non si è nemmeno curato di aspettare un giorno lavorativo, pubblicando il tutto di sabato.
Ora gli utenti Windows che usano Edge devono solo sperare che nessun pirata informatico riesca a sfruttare la falla per mettere a punto un attacco prima che Microsoft corregga il problema. Incrociamo le dita…
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Dic 02, 2025 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
