image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Micron risponde alle critiche sulla chiusura di Crucial Micron risponde alle critiche sulla chiusura di Crucial...
Immagine di Una nuova tecnologia ridefinisce le regole dell’ottica Una nuova tecnologia ridefinisce le regole dell’ottica...

Microsoft Windows ha cinque vulnerabilità di sicurezza non ancora corrette

I ricercatori del progetto Zero Day Initiative (ZDI) di Trend Micro hanno pubblicati i dettagli riguardo cinque le vulnerabilità non ancora corrette di Microsoft Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 20/05/2020 alle 16:30 - Aggiornato il 09/08/2022 alle 14:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono cinque le vulnerabilità di Microsoft Windows non ancora corrette, di cui quattro ad alto rischio, scoperte dal team di ricercatori della sicurezza che lavorano al progetto Zero Day Initiative (ZDI) di Trend Micro e di cui sono stati appena pubblicati i dettagli.

ZDI afferma come tramite il processo host del driver di stampa (splwow64.exe) sia possibile per gli aggressori aumentare i propri privilegi sul sistema colpito. Una volta ottenuto in qualche modo accesso di basso livello al sistema, i malintenzionati possono sfruttare le falle di sicurezza per eseguire codice nel contesto dell'utente attuale.

Le tre vulnerabilità in questione sono tracciate con gli identificativi CVE-2020-0916, CVE-2020-0986, CVE-2020-0915 ed esisterebbero in quanto nel processo splwow64 l'input fornito dall'utente non è correttamente convalidato prima di essere dereferenziato come puntatore. Tutte e tre sono classificate con un punteggio di gravità CVSS (Common Vulnerability Scoring System) di 7,0.

Sempre lo stesso processo splwow64 è affetto da un'altra falla di sicurezza a più basso rischio. La vulnerabilità, figlia della stessa mancata convalida dell'input dell'utente prima della dereferenziazione a puntatore, può essere sfruttata da un aggressore per rivelare informazioni di bassa integrità nel contesto dell'utente corrente a media integrità. Tracciata con l'identificativo CVE-2020-0915 ha un punteggio CVSS di 2,5.

Microsoft sarebbe stata informata delle vulnerabilità a dicembre 2019 e il piano sarebbe stato quello di rilasciare una match durante il Patch Tuesday di maggio 2020, deadline purtroppo mancata. L'azienda di Redmond avrebbe rilasciato i fix in beta solamente ai ricercatori per l'esecuzione dei relativi test.

L'ultima falla "zero day" di cui ZDI ha pubblicato le informazioni non ha un identificativo CVE ma è tanto grave quanto le prime tre vulnerabilità trattate in questo articolo, con un punteggio CVSS di 7,0. Gli aggressori possono sfruttare la falla per aumentare i propri privilegi di sistema sfruttando la vulnerabilità presente nella gestione dei profili WLAN.

ZDI afferma che "Creando un profilo maligno, un aggressore può rivelare le credenziali per l'account della macchina. Un aggressore può sfruttare questa vulnerabilità per aumentare i privilegi ed eseguire il codice nel contesto di un amministratore".

Nonostante Microsoft sia a conoscenza di questo problema da gennaio non ha in piano, al momento, di rilasciare nessuna patch secondo i ricercatori.

Proteggiti dagli attacchi informatici su PC, Mac e Android con Kaspersky Total Security 2020. La licenza di un anno per 5 dispositivi è scontata su Amazon.

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
NordVPN vs Cyberghost: qual è la migliore?
1

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#3
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#4
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

#5
Una nuova teoria della gravità sfida l’energia oscura
2

Scienze

Una nuova teoria della gravità sfida l’energia oscura

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

Di Antonello Buzzi
Micron risponde alle critiche sulla chiusura di Crucial

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

Di Antonello Buzzi
Recensione Hypershell X Ultra: esoscheletro per sportivi e non solo

Hardware

Recensione Hypershell X Ultra: esoscheletro per sportivi e non solo

Di Andrea Ferrario
C’è chi l’ha pagato oltre 300€. Oggi puoi prendere questo router 5G a meno di 230€

Offerte e Sconti

C’è chi l’ha pagato oltre 300€. Oggi puoi prendere questo router 5G a meno di 230€

Di Dario De Vita
Il meglio del CES 2026, fra IA, robotica e apparente noia

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.