image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR...
Immagine di Migliori droni senza patentino (gennaio 2026) Migliori droni senza patentino (gennaio 2026)...

La NSA trova una falla in Windows 10, Microsoft reagisce: aggiornate subito!

La NSA - National Security Agency - ha identificato una falla in Windows 10 e l'ha comunicata a Microsoft. L'aggiornamento di sicurezza è in distribuzione in queste ore.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 14/01/2020 alle 20:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La NSA, ovvero la National Security Agency statunitense, ha scoperto una vulnerabilità in Windows 10 e Windows Server 2016 / 2019 e non l’ha usata come arma tecnologica per spiare chicchessia. La notizia potrebbe fermarsi qui, ma c’è di più: la NSA ha allertato Microsoft, e in queste ore i PC stanno ricevendo un aggiornamento di sicurezza da installare assolutamente (il cosiddetto Patch Tuesday).

La scelta della NSA, che con l’FBI e la CIA rappresenta la spina dorsale della sicurezza nazionale USA (ben nota per lo scandalo delle intercettazioni fatto emergere da Swoden), rappresenta un cambio di approccio importante, in quanto ha scelto di favorire la sicurezza mondiale anziché aumentare l’arsenale di strumenti di hacking che potrebbero permetterle di spiare reti di altri stati o individui.

windows-10-33005.jpg

“Faccio grandi complimenti alla NSA per aver volontariamente comunicato il problema a Microsoft”, ha affermato l’esperto di sicurezza informatica Dmitri Alperovitch in a tweet. “Questo è il tipo di vulnerabilità che sono sicuro gli hacker dell’NSA avrebbero amato usare negli anni a venire”.

La scoperta è stata paragonata a una versione leggermente meno grave della falla nei software di Microsoft che l'NSA sfruttò creando uno strumento di hacking chiamato EternalBlue, che un ex hacker dell’agenzia raffigurò come "pescare con la dinamite".

La NSA ha usato EternalBlue per oltre 5 anni, ma quando scoprì che lo strumento era finito in mano di altri, allertò Microsoft che diffuse una patch all’inizio del 2017. Un gruppo di hacker chiamato Shadow Broker, probabilmente russo, pubblicò poi un mese più tardi il tool dell’NSA online. Lo strumento fu usato poi da malintenzionati per lanciare grandi campagne di ransomware come ad esempio WannaCry, creando immani problemi ad aziende e privati.

Nel caso della nuova falla, la NSA ha scoperto un problema nel codice di Windows 10 - più precisamente nel componente crypt32.dll - che verifica le firme digitali e la crittografia dei software, il che potenzialmente permette a un malintenzionato di falsificare tale firma e installare spyware o ransomware su un PC in modo facile, in quanto il sistema li vede come legittimi. Insomma, gli hacker potrebbero sottrarre le firme digitali ad altri software per favorire la diffusione delle loro "infauste" creazioni.

Il problema, se risolto rapidamente, non crea grandi pericoli (di fatti non è segnalato come critico ma come importante), ma se ciò non avvenisse allora potrebbe essere un serio problema. Microsoft, fortunatamente, non ha rilevato un uso attivo della falla. Insomma, se usate uno dei sistemi operativi coinvolti aggiornate subito. Microsoft ha già distribuito la patch all'esercito statunitense e ai gestori di infrastrutture chiave di Internet.

Le notizie più lette

#1
ChatGPT a breve vi aiuterà a trovare lavoro
3

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

#2
Ecco i presunti prezzi di Steam Machine
4

Videogioco

Ecco i presunti prezzi di Steam Machine

#3
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

#4
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

#5
WhatsApp entra nel mirino della Commissione Europea
3

Smartphone

WhatsApp entra nel mirino della Commissione Europea

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori droni senza patentino (gennaio 2026)
1

Guida all'acquisto

Migliori droni senza patentino (gennaio 2026)

Di Dario De Vita, David Bossi
Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR
1

Altri temi

Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR

Di Antonello Buzzi
Adesso Grok sta diventando un serio problema per l'Europa
1

Altri temi

Adesso Grok sta diventando un serio problema per l'Europa

Di Antonino Caffo
Crypto sotto attacco: la minaccia GoBruteforcer

Altri temi

Crypto sotto attacco: la minaccia GoBruteforcer

Di Andrea Maiellano
Migliori proiettori economici (gennaio 2026)

Guida all'acquisto

Migliori proiettori economici (gennaio 2026)

Di Dario De Vita, David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.