image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11 Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows ...
Immagine di Addio Crucial: utenti sacrificati sull'altare dell'IA Addio Crucial: utenti sacrificati sull'altare dell'IA...

Microsoft rilascia 117 patch di sicurezza, aggiornate subito!

SAP corregge nuovamente una vulnerabilità critica: il precedente aggiornamento non aveva risolto completamente il problema di sicurezza

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 09/10/2024 alle 14:44
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un totale di 117 patch di sicurezza sono state rilasciate da Microsoft durante il consueto Patch Tuesday di ottobre, correggendo numerose vulnerabilità nei suoi software. Due di queste patch riguardano falle già sfruttate attivamente da malintenzionati, quindi è fondamentale aggiornare subito i propri sistemi.

La vulnerabilità più critica, identificata come CVE-2024-43572, interessa la Microsoft Management Console e ha un punteggio di gravità di 7,8 su 10. Questa falla permetterebbe a un attaccante locale non autorizzato di eseguire codice malevolo su un sistema sfruttando file MSC (Microsoft Saved Console) non attendibili. Sono a rischio le versioni di Windows Server dal 2008 al 2022, oltre a Windows 10 e 11.

Microsoft ha rilasciato 117 patch, due per vulnerabilità già sfruttate attivamente.

L'altra vulnerabilità già sfruttata, CVE-2024-43573, riguarda MSHTML con un punteggio di 6,5 ed è classificata come rischio moderato di spoofing. Nonostante Internet Explorer sia stato dismesso, il codice MSHTML è ancora presente in Windows e la falla colpisce molte versioni del sistema operativo.

La lista delle 117 patch è ovviamente molto lunga, ma qui vi elenchiamo le vulnerabilità più importanti che sono state risolte:

  • CVE-2024-6197: vulnerabilità in curl con punteggio 8,8;
  • CVE-2024-43583: falla in Winlogon con punteggio 8,8;
  • CVE-2024-20659: vulnerabilità in Hyper-V con punteggio 7,1;
  • CVE-2024-43468: falla di esecuzione di codice remoto in Microsoft Configuration Manager (punteggio 9,8);
  • CVE-2024-38124: vulnerabilità di elevazione dei privilegi in Netlogon (punteggio 9,0).

Fonte dell'articolo: www.theregister.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Addio Crucial: utenti sacrificati sull'altare dell'IA

Hardware

Addio Crucial: utenti sacrificati sull'altare dell'IA

Di Marco Pedrani
Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11
7

Hardware

Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11

Di Antonello Buzzi
A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.