image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Perché siamo sempre più poveri? I veri motivi sono questi Perché siamo sempre più poveri? I veri motivi sono questi...
Immagine di La rivoluzione di LEGO comincia al CES 2026 La rivoluzione di LEGO comincia al CES 2026...

Nuova falla in Windows 7, Aero è una minaccia

I ricercatori Microsoft hanno scovato e reso pubblica un vulnerabilità legata alla gestione della grafica in Windows 7. Non è molto pericolosa, ma si può comunque disabilitare Aero per stare più tranquilli.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/05/2010 alle 08:36 - Aggiornato il 15/03/2015 alle 01:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha comunicato l'esistenza di una pericolosa vulnerabilità in Windows 7 64-bit e Windows Server 2008 R2 (per sistemi Itanium e 64-bit). Il problema è stato individuato nei driver grafici Canonical (nome del driver, nulla a che vedere con l'azienda dietro a Ubuntu). 

Interfaccia Aero, troppo bella per disabilitarla?

Lo specialista Jerry Bryant ha affermato che il driver in questione serve a unire DirectX e Windows GDI (Graphics Device Interface) per creare gli effetti grafici del sistema operativo. Tutte le macchine  con interfaccia Aero sono potenzialmente a rischio. Questa vulnerabilità potrebbe compromettere la stabilità del sistema e mandarlo in un ciclo continuo di riavvii.

Al momento si ritiene improbabile che la vulnerabilità possa essere sfruttata da un malintenzionato, e per questo le è stato assegnato un 3 nella scala della pericolosità, cioè il valore più basso. Microsoft al momento è al lavoro su una soluzione. Nel frattempo chi è preoccupato può evitare i rischi disabilitando Aero. Contemporaneamente l'azienda sta collaborando con suoi partner specializzati di sicurezza per ottenere la miglior risposta possibile.  

Sfruttare questa vulnerabilità per ora è possibile solo teoricamente, mentre un'applicazione pratica è molto difficile perché bisognerebbe gestire gli accessi casuali alla memoria, sia nel kernel che nell'Address Space Layout Randomization (ASLR). Per attivare l'attacco l'utente del computer dovrebbe visitare un sito creato ad hoc.

Computer World fa notare tuttavia che proprio l'ASLR è stato segnalato in passato come uno dei punti critici di Windows. Al Pwn2Own 2010 due ricercatori sono riusciti a portarsi a casa un premio da 10.000 dollari sfruttandone le debolezze (Pwn2Own: tutti vulnerabili, si salva solo Chrome).

Il prossimo aggiornamento di sicurezza di Windows è atteso per l'otto giugno, ma difficilmente includerà una correzione anche per questa falla.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni
3

CES 2026

NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni

#3
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

#4
Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Hardware

Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

#5
Dell resuscita XPS: le novità dei nuovi modelli

Hardware

Dell resuscita XPS: le novità dei nuovi modelli

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Perché siamo sempre più poveri? I veri motivi sono questi
7

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

Di Andrea Ferrario
Da Roborock il primo robot che sale le scale (e le pulisce!)

Altri temi

Da Roborock il primo robot che sale le scale (e le pulisce!)

Di Marco Pedrani
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.