image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di COSORI lancia ICONIC Single, una friggitrice ad aria elegante COSORI lancia ICONIC Single, una friggitrice ad aria elegant...
Immagine di Dove vedere Milan - Lecce in TV e streaming Dove vedere Milan - Lecce in TV e streaming...

La NSA trova una falla in Windows 10, Microsoft reagisce: aggiornate subito!

La NSA - National Security Agency - ha identificato una falla in Windows 10 e l'ha comunicata a Microsoft. L'aggiornamento di sicurezza è in distribuzione in queste ore.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 14/01/2020 alle 20:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La NSA, ovvero la National Security Agency statunitense, ha scoperto una vulnerabilità in Windows 10 e Windows Server 2016 / 2019 e non l’ha usata come arma tecnologica per spiare chicchessia. La notizia potrebbe fermarsi qui, ma c’è di più: la NSA ha allertato Microsoft, e in queste ore i PC stanno ricevendo un aggiornamento di sicurezza da installare assolutamente (il cosiddetto Patch Tuesday).

La scelta della NSA, che con l’FBI e la CIA rappresenta la spina dorsale della sicurezza nazionale USA (ben nota per lo scandalo delle intercettazioni fatto emergere da Swoden), rappresenta un cambio di approccio importante, in quanto ha scelto di favorire la sicurezza mondiale anziché aumentare l’arsenale di strumenti di hacking che potrebbero permetterle di spiare reti di altri stati o individui.

windows-10-33005.jpg

“Faccio grandi complimenti alla NSA per aver volontariamente comunicato il problema a Microsoft”, ha affermato l’esperto di sicurezza informatica Dmitri Alperovitch in a tweet. “Questo è il tipo di vulnerabilità che sono sicuro gli hacker dell’NSA avrebbero amato usare negli anni a venire”.

La scoperta è stata paragonata a una versione leggermente meno grave della falla nei software di Microsoft che l'NSA sfruttò creando uno strumento di hacking chiamato EternalBlue, che un ex hacker dell’agenzia raffigurò come "pescare con la dinamite".

La NSA ha usato EternalBlue per oltre 5 anni, ma quando scoprì che lo strumento era finito in mano di altri, allertò Microsoft che diffuse una patch all’inizio del 2017. Un gruppo di hacker chiamato Shadow Broker, probabilmente russo, pubblicò poi un mese più tardi il tool dell’NSA online. Lo strumento fu usato poi da malintenzionati per lanciare grandi campagne di ransomware come ad esempio WannaCry, creando immani problemi ad aziende e privati.

Nel caso della nuova falla, la NSA ha scoperto un problema nel codice di Windows 10 - più precisamente nel componente crypt32.dll - che verifica le firme digitali e la crittografia dei software, il che potenzialmente permette a un malintenzionato di falsificare tale firma e installare spyware o ransomware su un PC in modo facile, in quanto il sistema li vede come legittimi. Insomma, gli hacker potrebbero sottrarre le firme digitali ad altri software per favorire la diffusione delle loro "infauste" creazioni.

Il problema, se risolto rapidamente, non crea grandi pericoli (di fatti non è segnalato come critico ma come importante), ma se ciò non avvenisse allora potrebbe essere un serio problema. Microsoft, fortunatamente, non ha rilevato un uso attivo della falla. Insomma, se usate uno dei sistemi operativi coinvolti aggiornate subito. Microsoft ha già distribuito la patch all'esercito statunitense e ai gestori di infrastrutture chiave di Internet.

Le notizie più lette

#1
È in atto una piccola rivoluzione nucleare, ma non ce ne siamo accorti
1

Business

È in atto una piccola rivoluzione nucleare, ma non ce ne siamo accorti

#2
RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA
8

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

#3
Scoperto perché le statine causano dolore muscolare
2

Scienze

Scoperto perché le statine causano dolore muscolare

#4
Se l'IA è una bolla, questo è quello che rischiamo davvero
7

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

#5
RAM DDR5, prezzi quadruplicati da settembre
2

Hardware

RAM DDR5, prezzi quadruplicati da settembre

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Milan - Lecce in TV e streaming

Altri temi

Dove vedere Milan - Lecce in TV e streaming

Di Dario De Vita
COSORI lancia ICONIC Single, una friggitrice ad aria elegante

Altri temi

COSORI lancia ICONIC Single, una friggitrice ad aria elegante

Di Andrea Riviera
Dove vedere Cagliari - Juventus in TV e streaming

Altri temi

Dove vedere Cagliari - Juventus in TV e streaming

Di Dario De Vita
Dove vedere Napoli - Sassuolo in TV e streaming

Altri temi

Dove vedere Napoli - Sassuolo in TV e streaming

Di Dario De Vita
Oggi 7 Funko Pop costano meno di 10€: ecco quali

Altri temi

Oggi 7 Funko Pop costano meno di 10€: ecco quali

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.