image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? |...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

Nuova falla di sicurezza in Windows: attacchi malware possibili tramite Wi-Fi

La falla è stata risolta con gli ultimi aggiornamenti di sicurezza, ma i PC non aggiornati sono esposti agli attacchi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 13/06/2024 alle 09:50

Microsoft ha recentemente corretto una grave falla di sicurezza nel driver Wi-Fi di Windows, che consentiva a malintenzionati di eseguire codice malevolo sui sistemi vulnerabili tramite Wi-Fi. La falla interessa tutte le versioni moderne di Windows e Windows Server ed è particolarmente pericolosa, visto che i malintenzionati non hanno bisogno di accedere fisicamente al computer bersaglio.

Identificata con il codice CVE-2024-30078 e classificata come "Importante", questa vulnerabilità permette di sferrare un attacco semplicemente stando all'interno del raggio d'azione del Wi-Fi del PC bersaglio. Come detto, non è necessario aver accesso al sistema che si vuole colpire, né serve un'interazione da parte della vittima: è sufficiente inviare un pacchetto di rete creato appositamente per sfruttarla. 

La vulnerabilità consente a un malintenzionato di installare malware tramite Wi-Fi sui PC vulnerabili, senza bisogno di permessi o interazioni da parte dell'utente.

Sulla carta, la vulnerabilità permette ai malintenzionati di installare malware sui PC di chi si collega a Wi-Fi pubblici, come quelli di hotel, aeroporti e bar, il tutto senza essere rilevato. Microsoft considera poco probabile che venga sfruttata per un attacco come questo, ma è anche vero che spesso gli annunci come questo attirano l'attenzione dei malintenzionati, che lavorano per colpire gli utenti meno attenti, che non aggiornano con regolarità i propri sistemi.

La vulnerabilità, definita come un problema di convalida dell'input impropria, colpisce tutte le versioni di Windows non aggiornate, incluse Windows 10, Windows 11 e tutte le versioni di Windows Server a partire dal 2008. La patch correttiva è stata rilasciata l'11 giugno, include il fix per questa vulnerabilità e altri 49 CVE su componenti Windows, Office, Azure Dynamic Business Central e Visual Studio.

Di questi, solo uno è stato classificato come critico: una vulnerabilità nel Microsoft Message Queuing che permetteva a attaccanti remoti e non autenticati di eseguire codice malevolo con privilegi elevati. Gli altri, compresa la falla del driver Wi-Fi, sono stati classificati come importanti. Nessuno di questi è attualmente noto per essere stato sfruttato attivamente.

Per essere certi che il vostro sistema sia protetto, non vi resta che verificare di aver installato tutti gli ultimi aggiornamenti, in particolar modo quelli di sicurezza. E se volete navigare in modo più sicuro su una rete pubblica, ricordatevi che è sempre una buona idea fare affidamento su una delle migliori VPN.

Fonte dell'articolo: www.tomshardware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #2
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #3
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scatta il blocco sui siti porno: cosa succede ora?
  • #6
    Addio visori ingombranti: l’AR fa un salto avanti
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
9
Leggi questo articolo
Articolo 2 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 3 di 5
La nuova Steam Machine esiste davvero (e non è sola)
Valve annuncia una nuova Steam Machine, ma anche un visore VR standalone Steam Frame e un nuovo controller ibrido.
Immagine di La nuova Steam Machine esiste davvero (e non è sola)
6
Leggi questo articolo
Articolo 4 di 5
AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
Zen 6 segna un passo storico per AMD: architettura a 2 nanometri, prestazioni AI potenziate e continuità sulla piattaforma AM5.
Immagine di AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
5
Leggi questo articolo
Articolo 5 di 5
SteamOS su Arm è un'ottima notizia, non solo per la VR
L'arrivo di SteamOS su architettura Arm grazie al visore Steam Frame segna una svolta importante, dopo anni di supporto esclusivo a x86.
Immagine di SteamOS su Arm è un'ottima notizia, non solo per la VR
10
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.