SafeDisc vulnerabile, ma senza troppi allarmi

La soluzione software utilizzata per proteggere i contenuti dei supporti ottici è oggetto di exploit.

Avatar di Dario D'Elia

a cura di Dario D'Elia

SafeDisc (secdrv.sys) di Macrovision, una delle tecnologie più utilizzate dalle media company per proteggere i dischi di giochi o software generico, si è rivelata vulnerabile. Microsoft ha confermato che è stata individuata una falla di sicurezza nel suo driver per Windows XP e Windows Server 2003 – escluso per il momento alcun pericolo per Vista.

"Siamo a conoscenza di un limitato numero di attacchi che tentano di far leva sulla vulnerabilità da noi segnalata", si legge nell'advisory di Microsoft. Un problema che però può essere sfruttato solo se l'aggressore dispone di un accesso locale al sistema. Per questo motivo Secunia ha classificato il problema solo come "less critical".

La patch Microsoft non è ancora disponibile, ma Macrovision ha già pubblicato online un aggiornamento del driver incriminato. È sufficiente quindi cliccare col tasto destro del mouse sul file ".inf" e selezionare la voce Installa.