Aggiornamenti recenti Agosto 4th, 2026 2:00 PM
Feb 19, 2018 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Non si registrano ancora reazioni da parte di Microsoft, ma è ragionevole pensare che l’ultima mossa del Project Zero Team di Google sia stato accolto dalle parti di Redmond con un certo fastidio.
I ricercatori di Mountain View, infatti, hanno per l’ennesima volta reso pubblica una vulnerabilità di un software Microsoft prima che l’azienda avesse pubblicato la patch che corregge la falla di sicurezza.
Il caso è simile a quello avvenuto nel novembre del 2016, quando l’azione di Google aveva mandato su tutte le furie il vice presidente di Microsoft Terry Myerson, che aveva pubblicato un post piuttosto duro nei confronti dei concorrenti.
In quel caso si trattava di una vulnerabilità zero-day dei sistemi Windows, questa volta il problema riguarda il browser Edge e la possibilità di aggirare alcuni strumenti di protezione integrati nel software.
Nel dettaglio, il rapporto pubblicato da Ivan Fratric spiega come sia possibile “schivare” i controlli dell’Arbitrary Code Guard (ACG) di Edge (un sistema a cui è affidata la mitigazione di attacchi che sfruttano l’esecuzione di codice) che e caricare codice attraverso un sito Web quando il visitatore utilizza per navigare il browser Microsoft.

Arbitrary Code Guard ha il compito di rendere più difficile la vita ai pirati informatici che tentano di sfruttare eventuali vulnerabilità del browser Microsoft.
I contorni della vicenda sono sempre i soliti e riguardano i rigorosi termini che il Project Zero Team impone ai produttori per correggere i bug individuati: 90 giorni secchi, trascorsi i quali i ricercatori di Google invariabilmente (nel caso di Microsoft è la quarta volta che lo fanno) rendono pubblica la vulnerabilità.
Questa volta, però, sembra proprio che Fratric abbia voluto provocare il massimo danno possibile. Non solo ha reso pubblico il tutto esattamente a 90 giorni dalla prima comunicazione (avvenuta il 17 novembre scorso) ma per farlo non si è nemmeno curato di aspettare un giorno lavorativo, pubblicando il tutto di sabato.
Ora gli utenti Windows che usano Edge devono solo sperare che nessun pirata informatico riesca a sfruttare la falla per mettere a punto un attacco prima che Microsoft corregga il problema. Incrociamo le dita…
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Dic 02, 2025 0
Ago 04, 2026 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 10, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ago 04, 2026 0
Sembra proprio che tenere a bada i modelli IA sia...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
