image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di HP ha lanciato un Mini PC capace di competere con il Mac Mini HP ha lanciato un Mini PC capace di competere con il Mac Min...
Immagine di Asus entrerà nel mercato RAM per combattere la crisi Asus entrerà nel mercato RAM per combattere la crisi...

Windows 10, attenti a questa grave vulnerabilità

Microsoft ha messo in guardia i suoi clienti sui possibili problemi derivanti dalla vulnerabilità Zerologon.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 30/10/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:04
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft, tramite un messaggio pubblicato sul suo profilo Twitter “Security Response”, ha messo in guardia i suoi clienti sulla pericolosa vulnerabilità ZeroLogon del protocollo MS-NRPC (Netlogon Remote Protocol), dato che numerosi gruppi la stanno ancora sfruttando per entrare in sistemi non aggiornati.

windows-10-copertina-28921.jpg

Aanchal Gupta, MSRC VP of Engineering, ha affermato:

Microsoft ha ricevuto un numero limitato di segnalazioni da clienti e altri sull'attività continua di sfruttamento di una vulnerabilità che interessa il protocollo Netlogon (CVE-2020-1472) che era stata precedentemente risolta con gli aggiornamenti di sicurezza diffusi a partire dall'11 agosto 2020. Incoraggiamo vivamente chiunque non abbia applicato l'update ad effettuare l’operazione il prima possibile. I clienti devono applicare l'aggiornamento e seguire la guida originale presente in KB4557222 per assicurarsi di essere completamente protetti da questa vulnerabilità.

Ricordiamo che la vulnerabilità consente ai malintenzionati di assumere il pieno controllo di un intero dominio elevando i propri privilegi a quelli di amministratore. Questo permette, ad esempio, di modificare la password di qualsiasi utente ed eseguire qualunque comando arbitrario.

Reminder to all our Windows customers to deploy at least the August 2020 update or later and follow the original, published guidance to fully resolve the vulnerability, CVE-2020-1472. For further information, see our blog post: https://t.co/br77bEP0mu

— Microsoft Security Response Center (@msftsecresponse) October 29, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Ecco l’elenco dei passi da compiere per risolvere la falla:

  • Aggiornare i controller di dominio con una patch pubblicata lo scorso 11 agosto.
  • Trovare quali dispositivi stanno effettuando connessioni vulnerabili monitorando i registri degli eventi.
  • Individuare i dispositivi non conformi che effettuano connessioni vulnerabili.
  • Abilitare la “enforcement mode”

Leggi anche Avete un NAS QNAP? installate subito questo aggiornamento

Microsoft ha anche annunciato recentemente che la funzionalità BAFS (Block At First Sight) di Microsoft Defender Antivirus per Windows 10 e Windows Server, in versione 20H2, sarà presente nella nuova baseline di sicurezza, ora attualmente in bozza. La security baseline di Windows 10 consente agli amministratori di usare le baseline Group Policy Object (GPO) consigliate da Microsoft per ridurre le possibilità di attacco al sistema operativo e migliorare la sicurezza generale delle macchine delle compagnie.

Se abilitato su un sistema Windows 10 o Windows Server, BAFS ridurrà notevolmente la quantità di tempo necessaria a Microsoft Defender Antivirus per rilevare e bloccare il nuovo malware utilizzando il servizio di protezione basato su cloud di Microsoft e l’apprendimento automatico.

Avete bisogno di una licenza di Windows 10 Pro per il vostro nuovissimo PC da gaming? Su Amazon è disponibile a pochi euro, non perdetevela.

Le notizie più lette

#1
Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

#2
HP ha lanciato un Mini PC capace di competere con il Mac Mini
4

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

#3
5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

Smartphone

5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

#4
Il design dell'iPhone foldable sta già facendo discutere
3

Smartphone

Il design dell'iPhone foldable sta già facendo discutere

#5
Ex dipendenti Samsung arrestati per spionaggio
1

Hardware

Ex dipendenti Samsung arrestati per spionaggio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

Di Andrea Maiellano
HP ha lanciato un Mini PC capace di competere con il Mac Mini
4

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

Di Andrea Maiellano
Ex dipendenti Samsung arrestati per spionaggio
1

Hardware

Ex dipendenti Samsung arrestati per spionaggio

Di Andrea Maiellano
ChatGPT ora si trasforma in base alle richieste degli utenti

Hardware

ChatGPT ora si trasforma in base alle richieste degli utenti

Di Andrea Maiellano
Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?
3

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.