image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA Ecco il primo chip al mondo progettato completamente dall'IA...
Immagine di Il futuro dei laptop è qui: cosa cambia ora? Il futuro dei laptop è qui: cosa cambia ora?...

Microsoft rilascia 117 patch di sicurezza, aggiornate subito!

SAP corregge nuovamente una vulnerabilità critica: il precedente aggiornamento non aveva risolto completamente il problema di sicurezza

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 09/10/2024 alle 14:44

Un totale di 117 patch di sicurezza sono state rilasciate da Microsoft durante il consueto Patch Tuesday di ottobre, correggendo numerose vulnerabilità nei suoi software. Due di queste patch riguardano falle già sfruttate attivamente da malintenzionati, quindi è fondamentale aggiornare subito i propri sistemi.

La vulnerabilità più critica, identificata come CVE-2024-43572, interessa la Microsoft Management Console e ha un punteggio di gravità di 7,8 su 10. Questa falla permetterebbe a un attaccante locale non autorizzato di eseguire codice malevolo su un sistema sfruttando file MSC (Microsoft Saved Console) non attendibili. Sono a rischio le versioni di Windows Server dal 2008 al 2022, oltre a Windows 10 e 11.

Microsoft ha rilasciato 117 patch, due per vulnerabilità già sfruttate attivamente.

L'altra vulnerabilità già sfruttata, CVE-2024-43573, riguarda MSHTML con un punteggio di 6,5 ed è classificata come rischio moderato di spoofing. Nonostante Internet Explorer sia stato dismesso, il codice MSHTML è ancora presente in Windows e la falla colpisce molte versioni del sistema operativo.

La lista delle 117 patch è ovviamente molto lunga, ma qui vi elenchiamo le vulnerabilità più importanti che sono state risolte:

  • CVE-2024-6197: vulnerabilità in curl con punteggio 8,8;
  • CVE-2024-43583: falla in Winlogon con punteggio 8,8;
  • CVE-2024-20659: vulnerabilità in Hyper-V con punteggio 7,1;
  • CVE-2024-43468: falla di esecuzione di codice remoto in Microsoft Configuration Manager (punteggio 9,8);
  • CVE-2024-38124: vulnerabilità di elevazione dei privilegi in Netlogon (punteggio 9,0).

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #3
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #4
    Il futuro dei laptop è qui: cosa cambia ora?
  • #5
    5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
Articolo 1 di 5
Il futuro dei laptop è qui: cosa cambia ora?
Le nuove tecnologie rendono possibile avere laptop compatti e leggeri, ma potentissimi: l'ASUS ROG Zephyrus G14 2025 con GeForce RTX 5080 ne è la prova.
Immagine di Il futuro dei laptop è qui: cosa cambia ora?
1
Leggi questo articolo
Articolo 2 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
3
Leggi questo articolo
Articolo 3 di 5
Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
I chip DDR4 diventeranno ancora più costosi nel corso di quest'anno, con aumenti di prezzo previsti per i prossimi mesi.
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
1
Leggi questo articolo
Articolo 4 di 5
Google Cloud e Spotify down in tutto il mondo: cosa succede?
Google Cloud e Spotify in down per decine di migliaia di utenti: oltre 13.000 segnalazioni per il servizio cloud e 27.000 per la piattaforma musicale.
Immagine di Google Cloud e Spotify down in tutto il mondo: cosa succede?
Leggi questo articolo
Articolo 5 di 5
Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
L'intelligenza artificiale non è una moda passeggera, ma una delle rivoluzioni tecnologiche più profonde della nostra epoca.
Immagine di Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.