image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Migliori RAM DDR5 (novembre 2025) Migliori RAM DDR5 (novembre 2025)...
Immagine di Migliori password manager (novembre 2025) Migliori password manager (novembre 2025)...

OpenVPN a rischio: allarme sicurezza di Microsoft

Scoperti da Microsoft quattro bug critici in OpenVPN: possibile esecuzione remota di codice e escalation dei privilegi se sfruttati in sequenza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 12/08/2024 alle 19:00

Microsoft ha scoperto quattro vulnerabilità in OpenVPN che, se sfruttate in sequenza, potrebbero consentire l'esecuzione di codice remoto e l'escalation dei privilegi locali. La rivelazione è avvenuta durante la conferenza Black Hat USA 2024.

OpenVPN è un software open source ampiamente utilizzato per creare connessioni VPN sicure. Le falle di sicurezza, di gravità media, impattano tutte le versioni di OpenVPN precedenti alla 2.6.10 e 2.5.10.

Lo sfruttamento di queste vulnerabilità potrebbe permettere agli attaccanti di ottenere il pieno controllo dei sistemi target, con potenziali conseguenze come violazioni di dati e accessi non autorizzati a informazioni sensibili. Tuttavia, per sfruttare le falle è necessaria l'autenticazione dell'utente e una profonda conoscenza del funzionamento interno di OpenVPN.

Immagine id 2991

Le vulnerabilità scoperte

Le quattro vulnerabilità identificate sono:

  • CVE-2024-27459: impatta il componente openvpnserv su Windows, consentendo denial of service e escalation di privilegi locali
  • CVE-2024-24974: riguarda openvpnserv su Windows, permettendo accessi non autorizzati
  • CVE-2024-27903: colpisce openvpnserv su Windows, consentendo l'esecuzione di codice remoto
  • CVE-2024-1305: impatta il driver TAP di Windows, causando denial of service 

Per sfruttare queste falle, un malintenzionato dovrebbe prima ottenere le credenziali di un utente, ad esempio acquistandole sul dark web o utilizzando malware info-stealer. Successivamente potrebbe concatenare gli exploit per creare un potente vettore di attacco.

Microsoft ha spiegato che attraverso queste tecniche un attaccante potrebbe "disabilitare la Protect Process Light per processi critici come Microsoft Defender o interferire con altre funzioni di sistema fondamentali". Ciò consentirebbe di aggirare i prodotti di sicurezza e manipolare le funzionalità core del sistema, rafforzando il controllo dell'attaccante ed evitando il rilevamento.

Gli utenti di OpenVPN sono invitati ad aggiornare il software alle versioni più recenti per mitigare queste vulnerabilità. La scoperta evidenzia l'importanza di mantenere aggiornati i software di sicurezza e monitorare costantemente le nuove minacce informatiche.

Fonte dell'articolo: securityaffairs.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #3
    Scoperto un pianeta candidato perfetto per la vita
  • #4
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #5
    Windows: 10 cose che il 99% delle persone non conosce
  • #6
    Gli affari sulle CPU ci sono già! AMD conviene ora più che mai
Articolo 1 di 5
Migliori password manager (novembre 2025)
I password manager ci aiutano a gestire le nostre password in modo più sicuro e meno caotico. Ecco i migliori in circolazione.
Immagine di Migliori password manager (novembre 2025)
Leggi questo articolo
Articolo 2 di 5
Migliori RAM DDR5 (novembre 2025)
In questa guida alle migliori RAM DDR5 presenti sul mercato cercheremo di suggerirvi diversi prodotti per costruire il vostro PC.
Immagine di Migliori RAM DDR5 (novembre 2025)
1
Leggi questo articolo
Articolo 3 di 5
Migliori stampanti 3D (novembre 2025)
Sul mercato esistono un gran numero di stampanti 3D: scopriamo quali sono le migliori, sia per qualità di stampe che per le vostre necessità.
Immagine di Migliori stampanti 3D (novembre 2025)
Leggi questo articolo
Articolo 4 di 5
Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
Fireflies, startup di trascrizione AI valutata 1 miliardo di dollari, ha ammesso che i primi servizi erano gestiti manualmente da esseri umani.
Immagine di Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
1
Leggi questo articolo
Articolo 5 di 5
TikTok amplia le integrazioni: debutta Amazon Music
TikTok integra Amazon Music consentendo agli utenti di condividere brani, album, playlist e statistiche di ascolto tramite un pulsante dedicato nell'app.
Immagine di TikTok amplia le integrazioni: debutta Amazon Music
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.