Articoli e news    Prezzi

Nuova falla in Windows 7, Aero è una minaccia

08:36 - 19 maggio 2010 di Valerio Porcu

I ricercatori Microsoft hanno scovato e reso pubblica un vulnerabilità legata alla gestione della grafica in Windows 7. Non è molto pericolosa, ma si può comunque disabilitare Aero per stare più tranquilli.

Microsoft ha comunicato l'esistenza di una pericolosa vulnerabilità in Windows 7 64-bit e Windows Server 2008 R2 (per sistemi Itanium e 64-bit). Il problema è stato individuato nei driver grafici Canonical (nome del driver, nulla a che vedere con l'azienda dietro a Ubuntu). 

Interfaccia Aero, troppo bella per disabilitarla?

Lo specialista Jerry Bryant ha affermato che il driver in questione serve a unire DirectX e Windows GDI (Graphics Device Interface) per creare gli effetti grafici del sistema operativo. Tutte le macchine  con interfaccia Aero sono potenzialmente a rischio. Questa vulnerabilità potrebbe compromettere la stabilità del sistema e mandarlo in un ciclo continuo di riavvii.

Al momento si ritiene improbabile che la vulnerabilità possa essere sfruttata da un malintenzionato, e per questo le è stato assegnato un 3 nella scala della pericolosità, cioè il valore più basso. Microsoft al momento è al lavoro su una soluzione. Nel frattempo chi è preoccupato può evitare i rischi disabilitando Aero. Contemporaneamente l'azienda sta collaborando con suoi partner specializzati di sicurezza per ottenere la miglior risposta possibile.  

Sfruttare questa vulnerabilità per ora è possibile solo teoricamente, mentre un'applicazione pratica è molto difficile perché bisognerebbe gestire gli accessi casuali alla memoria, sia nel kernel che nell'Address Space Layout Randomization (ASLR). Per attivare l'attacco l'utente del computer dovrebbe visitare un sito creato ad hoc.

Computer World fa notare tuttavia che proprio l'ASLR è stato segnalato in passato come uno dei punti critici di Windows. Al Pwn2Own 2010 due ricercatori sono riusciti a portarsi a casa un premio da 10.000 dollari sfruttandone le debolezze (Pwn2Own: tutti vulnerabili, si salva solo Chrome).

Il prossimo aggiornamento di sicurezza di Windows è atteso per l'otto giugno, ma difficilmente includerà una correzione anche per questa falla.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
Tsaeb 19/05/2010 08:48
 
Non sembra una falla pericolosa, per ora.

a proposito, in questi giorni è uscita anche la famosa patch che elimina i vari crack e loader dalle copie pirata di windows....
grng 19/05/2010 08:55
 

 Originariamente inviata da Tsaeb


a proposito, in questi giorni è uscita anche la famosa patch che elimina i vari crack e loader dalle copie pirata di windows....


Si sono arresi o hanno trovato un modo per blindarlo per qualche settimana?
EnricoG 19/05/2010 09:23
 
Avete invertito le cose... e' Windows Server 2008 R2 ad essere solo a 64 bit.
Red.87 19/05/2010 09:24
 
anche se non pericolosa (pare) per ora, speriamo la risolvano presto...
Manolo De Agostini 19/05/2010 09:26
 

 Originariamente inviata da EnricoG

Avete invertito le cose... e' Windows Server 2008 R2 ad essere solo a 64 bit.




http://blogs.technet.com/msrc/archive/2010/05/18/security-advisory-2028859-released.aspx "The vulnerability affects Windows 7 x64, Windows Server 2008 R2 x64, and Windows Server 2008 R2 for Itanium systems".
elect 19/05/2010 09:26
 

 Originariamente inviata da Tsaeb


a proposito, in questi giorni è uscita anche la famosa patch che elimina i vari crack e loader dalle copie pirata di windows....



E il genuine che doveva uscire per winzozz? Quando esce? Si sa qualcosa?
bantyce 19/05/2010 09:28
 

 Originariamente inviata da grng

Si sono arresi o hanno trovato un modo per blindarlo per qualche settimana?




tanto la maggior parte delle persone ha trovato la versione corporate, e quella è impossibile da fermare
Ruges 19/05/2010 09:35
 

 Originariamente inviata da elect


E il genuine che doveva uscire per winzozz? Quando esce? Si sa qualcosa?



Goodspeed 19/05/2010 09:39
 
Per chi vuole ho una copia originale di windows 7 ultimate 32/64 bit in Italiano firmata da Steve Ballmer da vendere... ;-)

Se interessati scrivete a meme80 chiocciolina libero punto it

Il prezzo è scontato metà del prezzo di mercato.

Ciao...
diemme75 19/05/2010 09:48
 
Di nuovo il malintenzionato che puo' entrare nel sistema ? Ma lol... fossero entrati una volta in 10 anni poi...
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza