image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa? NVIDIA sta creando gli SSD più veloci del mondo, ma per far...
Immagine di Github da record, ma la celebrazione diventa un meme globale Github da record, ma la celebrazione diventa un meme globale...

Microsoft ha risolto due vulnerabilità sfruttate per diffondere malware

Patch Tuesday di aprile 2024: Microsoft risolve 147 vulnerabilità, incluse due zero-day. Vigilanza e azioni proattive contro le minacce informatiche.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 12/04/2024 alle 16:13

Nell'ultimo Patch Tuesday di Microsoft per il mese di aprile 2024, il gigante tecnologico ha fatto un grande passo avanti, risolvendo ben 147 vulnerabilità in tutta la sua gamma di prodotti. Tra queste correzioni, i riflettori sono puntati su due vulnerabilità zero-day, CVE-2024-29988 e CVE-2024-26234, che sono state attivamente sfruttate dagli attori delle minacce per distribuire malware.

Questo segna un'impennata significativa negli sforzi di Microsoft per la sicurezza, con il più alto numero di problemi risolti in un singolo aggiornamento almeno dal 2017. Le vulnerabilità riguardano un'ampia gamma di prodotti Microsoft, tra cui Windows, Office, Azure, .NET Framework, SQL Server e altri ancora. In particolare, tre vulnerabilità sono state scoperte attraverso il programma Zero Day Initiative (ZDI), sottolineando l'importanza della collaborazione nella sicurezza informatica. Ecco la descrizione delle due vulnerabilità più gravi:

  • CVE-2024-29988 - Vulnerabilità di bypass della funzionalità di sicurezza del prompt di SmartScreen - Un utente malintenzionato può sfruttare questa vulnerabilità di bypass della funzionalità di sicurezza inducendo un utente a lanciare file dannosi utilizzando un'applicazione di avvio che richiede di non mostrare l'interfaccia utente. Un utente malintenzionato potrebbe inviare all'utente preso di mira un file appositamente creato per innescare il problema dell'esecuzione di codice remoto. La falla è attivamente sfruttata, ma Microsoft non l'ha confermato nell'advisory
  • CVE-2024-26234 - Vulnerabilità di spoofing del driver proxy - La falla segnalata da Sophos collega un driver dannoso firmato con un certificato Microsoft Hardware Publisher valido. Il driver è stato utilizzato in attacchi selvaggi per implementare una backdoor. Nel dicembre 2023, Sophos X-Ops ha ricevuto una segnalazione di un rilevamento falso positivo su un eseguibile firmato con un certificato Microsoft Hardware Publisher valido. Tuttavia, i ricercatori hanno notato che le informazioni sulla versione del file apparentemente pulito sembravano un po' sospette. Gli aggressori stavano cercando di impersonare l'azienda legittima Thales Group.

Nonostante la gravità delle vulnerabilità zero-day, Microsoft si è mossa rapidamente per contenere la minaccia. Tuttavia, permangono dubbi sull'origine dei file dannosi. Mentre le indagini proseguono, non ci sono prove concrete che suggeriscano il coinvolgimento di sviluppatori LaiXi o di attacchi alla supply chain nel processo di compilazione.

"Dopo aver analizzato i nostri dati interni e i rapporti di VirusTotal, abbiamo scoperto che il file era stato precedentemente fornito in bundle con un file di configurazione per un prodotto chiamato LaiXi Android Screen Mirroring, 'un software di marketing...[che] può connettere centinaia di telefoni cellulari e controllarli in batch, e automatizzare attività come seguire, apprezzare e commentare in batch' ", ha riferito Sophos. "Vale la pena notare che, pur non potendo provare la legittimità del software LaiXi - il repository GitHub non contiene codice al momento in cui scriviamo, ma contiene un link a quello che presumiamo sia il sito web dello sviluppatore - siamo certi che il file che abbiamo analizzato contenga una backdoor dannosa".

Con le minacce informatiche in rapida evoluzione, la posizione proattiva di Microsoft nel patchare le vulnerabilità sottolinea l'importanza fondamentale di aggiornamenti regolari e di solide misure di sicurezza informatica sia per i privati che per le aziende.

Fonte dell'articolo: securityaffairs.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #3
    Ecco il primo chip al mondo progettato completamente dall'IA
  • #4
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #5
    Space Marine Master Edition è un flop, totalmente bocciato su Steam
  • #6
    PlayStation 6 avrà un approccio diverso, ecco cosa cambierà
Articolo 1 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Articolo 2 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
4
Leggi questo articolo
Articolo 3 di 5
ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Le conseguenze psicologiche dell'interazione prolungata con i modelli di intelligenza artificiale stanno emergendo in tutta la loro complessità.
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
2
Leggi questo articolo
Articolo 4 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
3
Leggi questo articolo
Articolo 5 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.