image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa La prima GPU cinese a 6nm è reale, ma è più lenta di una ...
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$ Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$...

Un nuovo bug consente di diventare admin in Windows 10

Windows 10 continua a essere molto utilizzato ed è importante mantenerlo costantemente aggiornato per evitare potenziali problemi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 31/01/2022 alle 16:00

Come riportato dai colleghi di Bleeping Computer, un ricercatore di sicurezza ha recentemente diffuso pubblicamente i dettagli inerenti a un bug che consente di ottenere i privilegi di amministratore in Windows 10. Eventuali utenti malintenzionati potrebbero sfruttare questa vulnerabilità per elevare i propri privilegi su un dispositivo compromesso e, da lì, effettuare ulteriori attacchi all’interno della rete.

Il problema interessa tutte le versioni di Windows 10 non aggiornate a gennaio 2022. Infatti, proprio recentemente Microsoft ha tracciato la vulnerabilità “Win 32k Elevation of Privilege” come CVE-2022-21882, attribuendo la sua scoperta a RyeLv, che ha condivido un’analisi tecnica dopo che l’azienda ha pubblicato l’aggiornamento risolutivo. Dopo la diffusione dell'exploit, Will Dormann, un analista di vulnerabilità per CERT/CC, ha confermato che il metodo funziona e fornisce privilegi elevati.

Regarding the just-fixed CVE-2022-21882:
win32k privilege escalation vulnerability,
CVE-2021-1732 patch bypass,easy to exploit,which was used by apt attacks

— RyeLv (@b2ahex) January 12, 2022
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Purtroppo, nonostante questa importante vulnerabilità risolta, molti amministratori hanno scelto di saltare gli aggiornamenti di gennaio 2022 a causa del numero significativo di bug critici introdotti da questi ultimi, tra cui riavvii, problemi con L2TP VPN e Hyper-V, volumi ReFS inaccessibili e altro ancora. Ciò significa che i loro dispositivi rimangono non protetti e vulnerabili a un exploit che è stato storicamente utilizzato nei cyberattacchi da gruppi di hacker APT.

windows-10-copertina-205338.jpg

Questa stessa vulnerabilità era stata scoperta due anni fa dal ricercatore di sicurezza israeliano e CEO di Piiano, Gil Dabah, che aveva deciso di non rivelare il bug a causa delle ridotte ricompense di bug bounty da parte di Microsoft. Nel mese di novembre, anche il ricercatore di sicurezza Abdelhamid Nacer ha pubblicato le informazioni inerenti a un exploit zero-day di elevazione dei privilegi a causa della diminuzione dei pagamenti di Microsoft nel loro programma di bug bounty.

RyeLv, persona che ha scoperto quest’ultimo bug, ha consigliato a Microsoft di aumentare le ricompense che l’azienda offre a coloro che individuano vulnerabilità nei propri prodotti, così da incentivare i ricercatori di sicurezza a partecipare al programma.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #4
    Galaxy S27 Ultra segnerà la fine di un'era
  • #5
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #6
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
Articolo 1 di 5
Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Der8auer ha deciso di operare su una RTX 5090, modificandola per superare l prestazini di una RTX Pro 6000 e il risultato è sorprendente.
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Leggi questo articolo
Articolo 2 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
3
Leggi questo articolo
Articolo 3 di 5
MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
Un colosso che ridefinisce i confini dei laptop gaming, spingendoli sempre più vicini ai sistemi desktop.. non solo per le prestazioni.
Immagine di MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
3
Leggi questo articolo
Articolo 4 di 5
I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
È sorprendente che i creatori di Windows e Linux non si fossero mai incontrati prima d'ora, considerando l'impatto dei loro sistemi operativi.
Immagine di I creatori di Windows e Linux si incontrano per la prima volta: è la svolta?
Leggi questo articolo
Articolo 5 di 5
Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Con i soldi risparmiati sulle licenze WinRAR che avresti dovuto comprare negli anni puoi ora comprare una bellissima borsa a tema.
Immagine di Scegli: 3 licenze WinRAR o la bellissima borsa a tema?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.