Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Gen 02, 2019 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
È il quarto zero-day di Windows che scova nel giro di pochi mesi e, come era già successo in precedenza, lo ha rilasciato su Internet senza dare all’azienda di Satya Nadella la possibilità di correggerlo prima che diventasse pubblico.
Autrice dell’ennesimo colpo basso ai danni di Microsoft è SandboxEscaper (negli articoli precedenti l’avevamo indicata come un “lui” ma da un anno e mezzo è una lei), che sembra avere un talento naturale per scovare bug nel sistema operativo più diffuso sul pianeta.
Questa volta la vulnerabilità permette di sovrascrivere un qualsiasi file del sistema operativo. Il Proof of Concept (PoC) pubblicato dalla ricercatrice, come ammette lei stessa, non funziona sempre (e non ha effetti immediati) ma in ogni caso consentirebbe di colpire con estrema efficacia un PC, provocando effetti devastanti.
Nel suo PoC, SandboxEscaper prende di mira il file Pci.sys e il risultato dell’attacco è un crash di sistema. La tecnica, però, permetterebbe di mettere nel mirino qualsiasi file che normalmente non dovrebbe essere accessibile in scrittura. Un pirata informatico potrebbe sfruttarla per qualsiasi scopo, ad esempio per disabilitare il software antivirus.
I limiti di funzionamento, oltre al fatto che la sovrascrittura avviene con tempi casuali e non definibili da chi porta l’attacco, riguarderebbero anche la configurazione hardware del PC. La tecnica, per esempio, non funzionerebbe sui processori a singolo core.
In un tweet nel giorno di Natale (ma il suo account adesso è stato sospeso) SandboxEscaper ha annunciato che avrebbe pubblicato i dettagli della vulnerabilità nel nuovo anno e di aver inviato un’email a Microsoft per consentirgli di cominciare a lavorare sul bug. Due giorni dopo, però, ha reso pubblico il suo PoC.
D’altra parte la ricercatrice non ha mai dimostrato di seguire procedure di responsible disclosure. Anzi: il suo modus operandi oscilla tra la pubblicazione diretta, che sembra motivata dal desiderio di “trollare” Microsoft, alla tentazione di guadagnare qualche dollaro.
Sulla timeline del suo profilo Reddit, infatti, ci sono vari messaggi (poi cancellati) in cui annuncia di voler mettere in vendita uno zero-day di Windows. Visto il carattere piuttosto “turbolento” di SandboxEscaper, però, potrebbero anche essere semplici provocazioni.
Giu 19, 2025 0
Mag 30, 2025 0
Apr 28, 2025 0
Mar 17, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...