image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Prezzo bloccato, pensieri liberi: la soluzione E.ON per luce e gas Prezzo bloccato, pensieri liberi: la soluzione E.ON per luce...
Immagine di Quando la sicurezza conta davvero: luce e gas a prezzo bloccato Quando la sicurezza conta davvero: luce e gas a prezzo blocc...

La NSA trova una falla in Windows 10, Microsoft reagisce: aggiornate subito!

La NSA - National Security Agency - ha identificato una falla in Windows 10 e l'ha comunicata a Microsoft. L'aggiornamento di sicurezza è in distribuzione in queste ore.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 14/01/2020 alle 20:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La NSA, ovvero la National Security Agency statunitense, ha scoperto una vulnerabilità in Windows 10 e Windows Server 2016 / 2019 e non l’ha usata come arma tecnologica per spiare chicchessia. La notizia potrebbe fermarsi qui, ma c’è di più: la NSA ha allertato Microsoft, e in queste ore i PC stanno ricevendo un aggiornamento di sicurezza da installare assolutamente (il cosiddetto Patch Tuesday).

La scelta della NSA, che con l’FBI e la CIA rappresenta la spina dorsale della sicurezza nazionale USA (ben nota per lo scandalo delle intercettazioni fatto emergere da Swoden), rappresenta un cambio di approccio importante, in quanto ha scelto di favorire la sicurezza mondiale anziché aumentare l’arsenale di strumenti di hacking che potrebbero permetterle di spiare reti di altri stati o individui.

windows-10-33005.jpg

“Faccio grandi complimenti alla NSA per aver volontariamente comunicato il problema a Microsoft”, ha affermato l’esperto di sicurezza informatica Dmitri Alperovitch in a tweet. “Questo è il tipo di vulnerabilità che sono sicuro gli hacker dell’NSA avrebbero amato usare negli anni a venire”.

La scoperta è stata paragonata a una versione leggermente meno grave della falla nei software di Microsoft che l'NSA sfruttò creando uno strumento di hacking chiamato EternalBlue, che un ex hacker dell’agenzia raffigurò come "pescare con la dinamite".

La NSA ha usato EternalBlue per oltre 5 anni, ma quando scoprì che lo strumento era finito in mano di altri, allertò Microsoft che diffuse una patch all’inizio del 2017. Un gruppo di hacker chiamato Shadow Broker, probabilmente russo, pubblicò poi un mese più tardi il tool dell’NSA online. Lo strumento fu usato poi da malintenzionati per lanciare grandi campagne di ransomware come ad esempio WannaCry, creando immani problemi ad aziende e privati.

Nel caso della nuova falla, la NSA ha scoperto un problema nel codice di Windows 10 - più precisamente nel componente crypt32.dll - che verifica le firme digitali e la crittografia dei software, il che potenzialmente permette a un malintenzionato di falsificare tale firma e installare spyware o ransomware su un PC in modo facile, in quanto il sistema li vede come legittimi. Insomma, gli hacker potrebbero sottrarre le firme digitali ad altri software per favorire la diffusione delle loro "infauste" creazioni.

Il problema, se risolto rapidamente, non crea grandi pericoli (di fatti non è segnalato come critico ma come importante), ma se ciò non avvenisse allora potrebbe essere un serio problema. Microsoft, fortunatamente, non ha rilevato un uso attivo della falla. Insomma, se usate uno dei sistemi operativi coinvolti aggiornate subito. Microsoft ha già distribuito la patch all'esercito statunitense e ai gestori di infrastrutture chiave di Internet.

Le notizie più lette

#1
Spellcasters Chronicles, annunciati Early Access e nuova beta
2

Videogioco

Spellcasters Chronicles, annunciati Early Access e nuova beta

#2
Gmail in tilt! Caselle invase da email di spam
7

Hardware

Gmail in tilt! Caselle invase da email di spam

#3
Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato
1

Videogioco

Project AGE 1000, il nuovo gioco di Dragon Ball è totalmente inaspettato

#4
Outlook non si apre? Microsoft sta risolvendo il problema
2

Hardware

Outlook non si apre? Microsoft sta risolvendo il problema

#5
Una stella simile al Sole ha smesso di brillare

Scienze

Una stella simile al Sole ha smesso di brillare

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Altri temi

Prezzi già bassi? AliExpress li taglia ancora con saldi e coupon

Di Dario De Vita
Prezzo bloccato, pensieri liberi: la soluzione E.ON per luce e gas

Altri temi

Prezzo bloccato, pensieri liberi: la soluzione E.ON per luce e gas

Di Dario De Vita
Quando la sicurezza conta davvero: luce e gas a prezzo bloccato

Altri temi

Quando la sicurezza conta davvero: luce e gas a prezzo bloccato

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.