Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Gen 02, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
È il quarto zero-day di Windows che scova nel giro di pochi mesi e, come era già successo in precedenza, lo ha rilasciato su Internet senza dare all’azienda di Satya Nadella la possibilità di correggerlo prima che diventasse pubblico.
Autrice dell’ennesimo colpo basso ai danni di Microsoft è SandboxEscaper (negli articoli precedenti l’avevamo indicata come un “lui” ma da un anno e mezzo è una lei), che sembra avere un talento naturale per scovare bug nel sistema operativo più diffuso sul pianeta.
Questa volta la vulnerabilità permette di sovrascrivere un qualsiasi file del sistema operativo. Il Proof of Concept (PoC) pubblicato dalla ricercatrice, come ammette lei stessa, non funziona sempre (e non ha effetti immediati) ma in ogni caso consentirebbe di colpire con estrema efficacia un PC, provocando effetti devastanti.
Nel suo PoC, SandboxEscaper prende di mira il file Pci.sys e il risultato dell’attacco è un crash di sistema. La tecnica, però, permetterebbe di mettere nel mirino qualsiasi file che normalmente non dovrebbe essere accessibile in scrittura. Un pirata informatico potrebbe sfruttarla per qualsiasi scopo, ad esempio per disabilitare il software antivirus.
I limiti di funzionamento, oltre al fatto che la sovrascrittura avviene con tempi casuali e non definibili da chi porta l’attacco, riguarderebbero anche la configurazione hardware del PC. La tecnica, per esempio, non funzionerebbe sui processori a singolo core.
In un tweet nel giorno di Natale (ma il suo account adesso è stato sospeso) SandboxEscaper ha annunciato che avrebbe pubblicato i dettagli della vulnerabilità nel nuovo anno e di aver inviato un’email a Microsoft per consentirgli di cominciare a lavorare sul bug. Due giorni dopo, però, ha reso pubblico il suo PoC.
D’altra parte la ricercatrice non ha mai dimostrato di seguire procedure di responsible disclosure. Anzi: il suo modus operandi oscilla tra la pubblicazione diretta, che sembra motivata dal desiderio di “trollare” Microsoft, alla tentazione di guadagnare qualche dollaro.
Sulla timeline del suo profilo Reddit, infatti, ci sono vari messaggi (poi cancellati) in cui annuncia di voler mettere in vendita uno zero-day di Windows. Visto il carattere piuttosto “turbolento” di SandboxEscaper, però, potrebbero anche essere semplici provocazioni.
Mag 30, 2025 0
Apr 28, 2025 0
Mar 17, 2025 0
Ott 30, 2024 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...