Articoli e news    Prezzi

Windows vulnerabile: una falla? No, una voragine

13:05 - 25 novembre 2010 di Manolo De Agostini

Scoperta una falla zero day in Windows XP, Vista e 7 che potrebbe aprire le porte ai malware. Microsoft sta lavorando sul correttivo, ma ancora non sappiamo quando sarà distribuito.

Una falla zero day in Windows. Il sistema operativo di Microsoft - Windows XP/Vista/7 nelle versioni a 32 e 64 bit - lascia la porta aperta a un attacco che potrebbe consentire a malintenzionati di eseguire malware sui vostri PC. A dare l'allarme Marco Giuliani della società di Sicurezza Prevx.

"Si tratta di una falla seria perché risiede in win32k.sys", nel kernel di sistema operativo. "È un exploit che consente di scalare i privilegi e di eseguire codice arbitrario in modalità kernel anche su account non amministrativi". Non c'è User Account Control che tenga, sostanzialmente.

"L'API NtGdiEnableEUDC non convalida correttamente alcuni input, causando uno stack overflow e sovrascrivendo l'indirizzo di ritorno immagazzinato nello stack. Un codice confezionato ad hoc è in grado di cambiare il corso dell'indirizzo di ritorno sovrascritto verso il proprio codice maligno ed eseguirlo con privilegi in modalità kernel".

"La buona notizia è che non abbiamo ancora rivelato dei malware che sfruttano questa falla. La cattiva notizia è che la falla è stata pubblicata online. Questo potrebbe diventare potenzialmente un incubo per la natura della vulnerabilità. Ci aspettiamo che questo exploit venga usato attivamente dai malware molto presto - è un'opportunità che gli scrittori di malware sicuramente non si lasceranno sfuggire".

Marco Giuliani e Prevx stanno collaborando con Microsoft per risolvere la vulnerabilità. Prevx ha rilasciato un fix che protegge chi usa i suoi software. Non sappiamo quando la casa di Redmond interverrà con la patch, forse bisognerà aspettare il patch day di dicembre.

Condividi:   
  • Ultime news
  • Microsoft
  • Windows

Commenti

Aggiungi un tuo commento
1/8 avanti    
markianno 25/11/2010 13:10
 
-6 
ahi ahi ahi su su finalmente hanno qualcosa da mettere nei prossimi service pack
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
dolomiticus 25/11/2010 13:19
 
-23 
COMLIMENTI!!! Fate anche degli annunci in TV e su i giornali
così subito li fanno sti virus sfruttando questa falla.
BRAVI!
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
DjMarvel 25/11/2010 13:22
 
-4 

 Originariamente inviata da dolomiticus

COMLIMENTI!!! Fate anche degli annunci in TV e su i giornali
così subito li fanno sti virus sfruttando questa falla.
BRAVI!

vabbeh che cmq anche senza telegiornali chi è del "mestiere" lo verrebbe a sapere cmq.... però effettivamente dirlo a tutti non ha senso ne serve....
Kibray90 25/11/2010 13:27
 
-25 
Oppure è una bufala per far comprare eventuali service pack? :O
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
aredo3606gif 25/11/2010 13:29
 
-6 
Dimostra sicuramente che UAC non serve a niente.
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
gigiux 25/11/2010 13:33
 
-30 
WOW e meno male che win7 era fantasmagorico insuperabile la soluzione finale. come al solito se capita a apple buona notte
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
silvio3d 25/11/2010 13:41
 
+7 

 Originariamente inviata da aredo3606gif

Dimostra sicuramente che UAC non serve a niente.



non dimostra nulla

se per esempio hai un pc collegato a un ups e il sistema operativo ti va in blocco non puoi mica dire che l'ups non serve a nulla perche non ha impedito il blocco del pc? L?UAC è nato per fare altro e un bug è un bug non puoi evitare che una falla non superi i sistemi di sicurezza altrimenti avresti risolto tutti i problemi di sicurezza al mondo.

bug di questo tipo in windows (come negli altri sistemi operativi) ne sono stati trovati e risolti centinaia negli anni.
Siliciopuro 25/11/2010 13:45
 
+25 
"L'API NtGdiEnableEUDC non convalida correttamente alcuni input, causando uno stack overflow e sovrascrivendo l'indirizzo di ritorno immagazzinato nello stack. Un codice confezionato ad hoc è in grado di cambiare il corso dell'indirizzo di ritorno sovrascritto verso il proprio codice maligno ed eseguirlo con privilegi in modalità kernel".

Lo diceva sempre mia nonna
nethuns 25/11/2010 13:46
 
+17 

 Originariamente inviata da gigiux

WOW e meno male che win7 era fantasmagorico insuperabile la soluzione finale. come al solito se capita a apple buona notte

ma tu hai capito di che parla la notizia? o parti a lamerare quando si parla di windows a prescindere da tutto?
LeleWizard78 25/11/2010 13:47
 
+5 
diciamo che l'annuncio con i detagli online, visto che ancora non era sfruttata qeusta strada, se lo potevano risparmiare dando precise indicazioni sol oa Microsoft...

Assomiglia tanto ad una cosa tipo: "noi che ci occupiamo di vigilanza abbiamo visto che i vetri di quella banca non sono antisfondamento! nessuno li ha ancora rotti e fatto razzia, ma abbiamo avvisato la banca: tra 1 mese li sostituiscono..."

più invitante di così..... :-|
1/8 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza
  Tag: Windows