Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 21, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La dura legge della responsible disclosure è chiara: trascorso il periodo di tempo concesso per correggere le vulnerabilità, chi ha individuato la falla può renderla pubblica.
A fare le spese di questa (severa ma giusta) regola è ancora una volta Microsoft, che ha “ciccato” il termine per correggere una vulnerabilità individuata dai ricercatori di Zero Day Inititative.
La falla di sicurezza, come riportano nello scarno report pubblicato sul loro sito, è stata infatti individuata (e notificata a Microsoft) lo scorso maggio e il periodo concesso prima della pubblicazione era di 120 giorni.
Di cosa si tratta? Il bug consentirebbe di portare un attacco in remoto sfruttando un problema nel motore che gestisce i database Jet, utilizzati da alcuni prodotti Microsoft come Access.
Per fortuna, per avviare l’exploit è necessario che l’eventuale pirata informatico riesca a indurre la vittima ad aprire un file Jet, cosa non proprio facile visto che non si tratta di un formato di file di uso comune come i vari DOC e XLS.
Il lato negativo della vicenda è che gli stessi ricercatori di Zero Day Initiative hanno pubblicato su GitHub un Proof of Concept che sfrutta la vulnerabilità. Dalle parti di Microsoft, quindi, faranno bene a non perdere troppo tempo e rilasciare al più presto un aggiornamento.
L’exploit, infatti, funzionerebbe su tutte le versioni di Windows (comprese quelle per server) a 32 bit. Un eventuale attacco nei confronti dei sistemi a 64 bit però non è da escludere. Qualcuno ha infatti notato come i processi di Internet Explorer (con il quale si possono aprire i file Jet) siano sempre e comunque a 32 bit, anche sui sistemi a 64.
Apr 16, 2025 0
Mar 28, 2025 0
Mar 26, 2025 0
Mar 25, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...