image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

Falla zero day in Windows, da incubo a brutto sogno

Per sfruttare da remoto la vulnerabilità zero day scovata nei giorni scorsi in Windows bisogna servirsi di un secondo exploit e avere malware sul sistema.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 29/11/2010 alle 15:12 - Aggiornato il 15/03/2015 alle 01:24

Microsoft fa chiarezza sulla falla zero day riscontrata nel kernel Windows. Come abbiamo riportato la scorsa settimana (Windows vulnerabile: una falla? No, una voragine), la vulnerabilità è stata definita come un potenziale "incubo" dagli esperti di sicurezza.

La casa di Redmond, confermando di essere al corrente del problema e al lavoro per risolverlo, ha comunque precisato che per sfruttare la falla gli hacker hanno bisogno di un secondo exploit per dare il via agli attacchi da remoto.

"Dato che questo è un problema che riguarda l'aumento locale dei privilegi, richiede che i malintenzionati siano già in grado di eseguire codice sui sistemi", ha dichiarato Jerry Bryant, group manager di Microsoft Security Response Center. La falla, il cui codice "proof of concept" è pubblico, consente ai malintenzionati di bypassare la User Account Control di Windows Vista, 7 e Server 2008. Vulnerabile anche Windows XP.

"Di per sé questa falla non consente l'esecuzione di codice remoto, ma permette ad account standard di eseguire codice come se fossero amministratori", ha dichiarato ricercatore Chet Wisniewski di Sophos. In seguito alla notizia pubblicata giovedì, anche Marco Giuliani di Prevx ha pubblicato un ulteriore intervento in cui segnala che "l'exploit consente al malware già presente sul sistema di superare la UAC e ottenerne il controllo completo". Inizialmente tale particolare non era stato reso noto.

Microsoft non ha ancora dichiarato quando risolverà il problema. Tuttavia sembra molto probabile che aspetterà il patch day dicembre, atteso come di consuetudine il secondo martedì di ogni mese, visto che il pericolo di un attacco su larga scala sembra scongiurato.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    ROG Xbox Ally: data di uscita e prezzo trapelati online
  • #6
    I giocatori PC hanno vinto contro PlayStation
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Ti serve un muro libero! -54% su questa TV OLED Samsung da 77"
Unieuro fa sul serio, proponendo la Samsung QE77S90D da 77" scontata del 54%. Fate spazio in salotto e iniziate un nuovo modo di godere l'intrattenimento.
Immagine di Ti serve un muro libero! -54% su questa TV OLED Samsung da 77"
Leggi questo articolo
Articolo 4 di 5
Giorno 2 di fuoco su AliExpress: ecco i top seller scontati
Gli sconti estivi di Aliexpress continuano e siamo solo al secondo giorno. Scopriamo quali sono stati i prodotti più venduti.
Immagine di Giorno 2 di fuoco su AliExpress: ecco i top seller scontati
Leggi questo articolo
Articolo 5 di 5
Amazon Music Unlimited GRATIS per 4 mesi per i Prime: ecco come ottenerlo!
Approfitta dell’offerta Amazon Music Unlimited: 4 mesi gratuiti per i membri Prime (3 mesi per i non‑Prime), con brani HD, audio spaziale e podcast.
Immagine di Amazon Music Unlimited GRATIS per 4 mesi per i Prime: ecco come ottenerlo!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.