image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ecco dove vedere in diretta l'evento Samsung del 4 gennaio Ecco dove vedere in diretta l'evento Samsung del 4 gennaio...
Immagine di Cambiare indirizzo Gmail: ecco come funziona Cambiare indirizzo Gmail: ecco come funziona...

Microsoft Windows ha cinque vulnerabilità di sicurezza non ancora corrette

I ricercatori del progetto Zero Day Initiative (ZDI) di Trend Micro hanno pubblicati i dettagli riguardo cinque le vulnerabilità non ancora corrette di Microsoft Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 20/05/2020 alle 16:30 - Aggiornato il 09/08/2022 alle 14:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono cinque le vulnerabilità di Microsoft Windows non ancora corrette, di cui quattro ad alto rischio, scoperte dal team di ricercatori della sicurezza che lavorano al progetto Zero Day Initiative (ZDI) di Trend Micro e di cui sono stati appena pubblicati i dettagli.

ZDI afferma come tramite il processo host del driver di stampa (splwow64.exe) sia possibile per gli aggressori aumentare i propri privilegi sul sistema colpito. Una volta ottenuto in qualche modo accesso di basso livello al sistema, i malintenzionati possono sfruttare le falle di sicurezza per eseguire codice nel contesto dell'utente attuale.

Le tre vulnerabilità in questione sono tracciate con gli identificativi CVE-2020-0916, CVE-2020-0986, CVE-2020-0915 ed esisterebbero in quanto nel processo splwow64 l'input fornito dall'utente non è correttamente convalidato prima di essere dereferenziato come puntatore. Tutte e tre sono classificate con un punteggio di gravità CVSS (Common Vulnerability Scoring System) di 7,0.

Sempre lo stesso processo splwow64 è affetto da un'altra falla di sicurezza a più basso rischio. La vulnerabilità, figlia della stessa mancata convalida dell'input dell'utente prima della dereferenziazione a puntatore, può essere sfruttata da un aggressore per rivelare informazioni di bassa integrità nel contesto dell'utente corrente a media integrità. Tracciata con l'identificativo CVE-2020-0915 ha un punteggio CVSS di 2,5.

Microsoft sarebbe stata informata delle vulnerabilità a dicembre 2019 e il piano sarebbe stato quello di rilasciare una match durante il Patch Tuesday di maggio 2020, deadline purtroppo mancata. L'azienda di Redmond avrebbe rilasciato i fix in beta solamente ai ricercatori per l'esecuzione dei relativi test.

L'ultima falla "zero day" di cui ZDI ha pubblicato le informazioni non ha un identificativo CVE ma è tanto grave quanto le prime tre vulnerabilità trattate in questo articolo, con un punteggio CVSS di 7,0. Gli aggressori possono sfruttare la falla per aumentare i propri privilegi di sistema sfruttando la vulnerabilità presente nella gestione dei profili WLAN.

ZDI afferma che "Creando un profilo maligno, un aggressore può rivelare le credenziali per l'account della macchina. Un aggressore può sfruttare questa vulnerabilità per aumentare i privilegi ed eseguire il codice nel contesto di un amministratore".

Nonostante Microsoft sia a conoscenza di questo problema da gennaio non ha in piano, al momento, di rilasciare nessuna patch secondo i ricercatori.

Proteggiti dagli attacchi informatici su PC, Mac e Android con Kaspersky Total Security 2020. La licenza di un anno per 5 dispositivi è scontata su Amazon.

Le notizie più lette

#1
Shortage delle memorie: perché è peggio di quanto crediate

Hardware

Shortage delle memorie: perché è peggio di quanto crediate

#2
Ecco come cambia il roaming dati in Europa a partire dal primo gennaio
3

Roaming

Ecco come cambia il roaming dati in Europa a partire dal primo gennaio

#3
Cambiare indirizzo Gmail: ecco come funziona

Hardware

Cambiare indirizzo Gmail: ecco come funziona

#4
Samsung Galaxy S26, nuove funzioni nascoste in Good Lock
2

Smartphone

Samsung Galaxy S26, nuove funzioni nascoste in Good Lock

#5
Quanto conta il Noise Cancelling nell’ascolto per audiofili?
1

Altri temi

Quanto conta il Noise Cancelling nell’ascolto per audiofili?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Cambiare indirizzo Gmail: ecco come funziona

Hardware

Cambiare indirizzo Gmail: ecco come funziona

Di Andrea Maiellano
Ecco dove vedere in diretta l'evento Samsung del 4 gennaio
2

Hardware

Ecco dove vedere in diretta l'evento Samsung del 4 gennaio

Di Andrea Maiellano
ASRock debutta nel mercato del raffreddamento a liquido all-in-one
2

Hardware

ASRock debutta nel mercato del raffreddamento a liquido all-in-one

Di Andrea Maiellano
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
OpenAI regala ChatGPT Plus: ecco chi può averlo
2

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.