image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di In Giappone mancano i PC, i negozi chiedono aiuto ai clienti In Giappone mancano i PC, i negozi chiedono aiuto ai clienti...
Immagine di AMD consiglia CPU economiche per sfidare i prezzi delle RAM AMD consiglia CPU economiche per sfidare i prezzi delle RAM...

Windows 10, attenti a questa grave vulnerabilità

Microsoft ha messo in guardia i suoi clienti sui possibili problemi derivanti dalla vulnerabilità Zerologon.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 30/10/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:04
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft, tramite un messaggio pubblicato sul suo profilo Twitter “Security Response”, ha messo in guardia i suoi clienti sulla pericolosa vulnerabilità ZeroLogon del protocollo MS-NRPC (Netlogon Remote Protocol), dato che numerosi gruppi la stanno ancora sfruttando per entrare in sistemi non aggiornati.

windows-10-copertina-28921.jpg

Aanchal Gupta, MSRC VP of Engineering, ha affermato:

Microsoft ha ricevuto un numero limitato di segnalazioni da clienti e altri sull'attività continua di sfruttamento di una vulnerabilità che interessa il protocollo Netlogon (CVE-2020-1472) che era stata precedentemente risolta con gli aggiornamenti di sicurezza diffusi a partire dall'11 agosto 2020. Incoraggiamo vivamente chiunque non abbia applicato l'update ad effettuare l’operazione il prima possibile. I clienti devono applicare l'aggiornamento e seguire la guida originale presente in KB4557222 per assicurarsi di essere completamente protetti da questa vulnerabilità.

Ricordiamo che la vulnerabilità consente ai malintenzionati di assumere il pieno controllo di un intero dominio elevando i propri privilegi a quelli di amministratore. Questo permette, ad esempio, di modificare la password di qualsiasi utente ed eseguire qualunque comando arbitrario.

Reminder to all our Windows customers to deploy at least the August 2020 update or later and follow the original, published guidance to fully resolve the vulnerability, CVE-2020-1472. For further information, see our blog post: https://t.co/br77bEP0mu

— Microsoft Security Response Center (@msftsecresponse) October 29, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Ecco l’elenco dei passi da compiere per risolvere la falla:

  • Aggiornare i controller di dominio con una patch pubblicata lo scorso 11 agosto.
  • Trovare quali dispositivi stanno effettuando connessioni vulnerabili monitorando i registri degli eventi.
  • Individuare i dispositivi non conformi che effettuano connessioni vulnerabili.
  • Abilitare la “enforcement mode”

Leggi anche Avete un NAS QNAP? installate subito questo aggiornamento

Microsoft ha anche annunciato recentemente che la funzionalità BAFS (Block At First Sight) di Microsoft Defender Antivirus per Windows 10 e Windows Server, in versione 20H2, sarà presente nella nuova baseline di sicurezza, ora attualmente in bozza. La security baseline di Windows 10 consente agli amministratori di usare le baseline Group Policy Object (GPO) consigliate da Microsoft per ridurre le possibilità di attacco al sistema operativo e migliorare la sicurezza generale delle macchine delle compagnie.

Se abilitato su un sistema Windows 10 o Windows Server, BAFS ridurrà notevolmente la quantità di tempo necessaria a Microsoft Defender Antivirus per rilevare e bloccare il nuovo malware utilizzando il servizio di protezione basato su cloud di Microsoft e l’apprendimento automatico.

Avete bisogno di una licenza di Windows 10 Pro per il vostro nuovissimo PC da gaming? Su Amazon è disponibile a pochi euro, non perdetevela.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

#5
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi
HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026
4

CES 2026

HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026

Di Andrea Maiellano
Razer lancia la waifu in bottiglia al CES 2026
2

CES 2026

Razer lancia la waifu in bottiglia al CES 2026

Di Andrea Maiellano
Fender sorprende al CES 2026 con cuffie modulari e speaker lossless

CES 2026

Fender sorprende al CES 2026 con cuffie modulari e speaker lossless

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.