image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ex capo di Windows elogia il MacBook Neo di Apple Ex capo di Windows elogia il MacBook Neo di Apple...
Immagine di Recensione MSI Forge GK600 TKL Wireless, concreta e convincente Recensione MSI Forge GK600 TKL Wireless, concreta e convince...

Microsoft Windows ha cinque vulnerabilità di sicurezza non ancora corrette

I ricercatori del progetto Zero Day Initiative (ZDI) di Trend Micro hanno pubblicati i dettagli riguardo cinque le vulnerabilità non ancora corrette di Microsoft Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 20/05/2020 alle 16:30 - Aggiornato il 09/08/2022 alle 14:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono cinque le vulnerabilità di Microsoft Windows non ancora corrette, di cui quattro ad alto rischio, scoperte dal team di ricercatori della sicurezza che lavorano al progetto Zero Day Initiative (ZDI) di Trend Micro e di cui sono stati appena pubblicati i dettagli.

ZDI afferma come tramite il processo host del driver di stampa (splwow64.exe) sia possibile per gli aggressori aumentare i propri privilegi sul sistema colpito. Una volta ottenuto in qualche modo accesso di basso livello al sistema, i malintenzionati possono sfruttare le falle di sicurezza per eseguire codice nel contesto dell'utente attuale.

Le tre vulnerabilità in questione sono tracciate con gli identificativi CVE-2020-0916, CVE-2020-0986, CVE-2020-0915 ed esisterebbero in quanto nel processo splwow64 l'input fornito dall'utente non è correttamente convalidato prima di essere dereferenziato come puntatore. Tutte e tre sono classificate con un punteggio di gravità CVSS (Common Vulnerability Scoring System) di 7,0.

Sempre lo stesso processo splwow64 è affetto da un'altra falla di sicurezza a più basso rischio. La vulnerabilità, figlia della stessa mancata convalida dell'input dell'utente prima della dereferenziazione a puntatore, può essere sfruttata da un aggressore per rivelare informazioni di bassa integrità nel contesto dell'utente corrente a media integrità. Tracciata con l'identificativo CVE-2020-0915 ha un punteggio CVSS di 2,5.

Microsoft sarebbe stata informata delle vulnerabilità a dicembre 2019 e il piano sarebbe stato quello di rilasciare una match durante il Patch Tuesday di maggio 2020, deadline purtroppo mancata. L'azienda di Redmond avrebbe rilasciato i fix in beta solamente ai ricercatori per l'esecuzione dei relativi test.

L'ultima falla "zero day" di cui ZDI ha pubblicato le informazioni non ha un identificativo CVE ma è tanto grave quanto le prime tre vulnerabilità trattate in questo articolo, con un punteggio CVSS di 7,0. Gli aggressori possono sfruttare la falla per aumentare i propri privilegi di sistema sfruttando la vulnerabilità presente nella gestione dei profili WLAN.

ZDI afferma che "Creando un profilo maligno, un aggressore può rivelare le credenziali per l'account della macchina. Un aggressore può sfruttare questa vulnerabilità per aumentare i privilegi ed eseguire il codice nel contesto di un amministratore".

Nonostante Microsoft sia a conoscenza di questo problema da gennaio non ha in piano, al momento, di rilasciare nessuna patch secondo i ricercatori.

Proteggiti dagli attacchi informatici su PC, Mac e Android con Kaspersky Total Security 2020. La licenza di un anno per 5 dispositivi è scontata su Amazon.

Le notizie più lette

#1
PC incompatibile con Windows 11? Google ha la soluzione
4

Videogioco

PC incompatibile con Windows 11? Google ha la soluzione

#2
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis
1

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

#3
Un magnete da meno di 1 watt sfida i giganti da 30 MW
1

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#4
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#5
PlayStation Plus Extra e Premium, annunciati i giochi gratis di marzo 2026

Videogioco

PlayStation Plus Extra e Premium, annunciati i giochi gratis di marzo 2026

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione MSI Forge GK600 TKL Wireless, concreta e convincente
Editor's Choice
2

Hardware

Recensione MSI Forge GK600 TKL Wireless, concreta e convincente

Di Marco Pedrani
Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi
Non è una TV: il monitor gaming TCL con super specifiche oggi costa pochissimo

Offerte e Sconti

Non è una TV: il monitor gaming TCL con super specifiche oggi costa pochissimo

Di Dario De Vita
Framework alza i prezzi di RAM e SSD per la terza volta

Hardware

Framework alza i prezzi di RAM e SSD per la terza volta

Di Antonello Buzzi
MacBook Neo disponibile a rate su Amazon: perché è una novità importante

Hardware

MacBook Neo disponibile a rate su Amazon: perché è una novità importante

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.