Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Ago 28, 2018 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non sembra che qualcuno lo abbia già utilizzato per portare attacchi ai sistemi Microsoft, ma il bug segnalato dal CERT statunitense può essere sfruttato da subito grazie a un Proof of Concept pubblicato su GitHub.
A preoccupare, soprattutto, è il fatto che la disclosure (se la vogliamo chiamare così) è avvenuta su Twitter, senza che fosse dato precedentemente alcun avviso a Microsoft.
La segnalazione di SandboxEscaper è stata immediatamente verificata dagli esperti di sicurezza del CERT che hanno confermato l’efficacia dell’exploit, pubblicando un rapporto sul sito dell’organizzazione.
Il problema riguarderebbe il Task Scheduler di Windows, che consentirebbe di elevare i privilegi a livello di sistema e, di conseguenza, consentirebbe a un’applicazione (o a un malware) di agire con la massima libertà.
Come riferisce The Register, dalle parti di Microsoft si sono limitati ad assicurare che i loro sviluppatori sono già al lavoro per rilasciare la patch che corregge la vulnerabilità.
Feb 05, 2026 0
Gen 27, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
