logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Vulnerabilità DogWalk, arriva la patch Microsoft per Windows

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Vulnerabilità DogWalk, arriva la patch Microsoft per Windows

di Marco Doria | mercoledì 10 Agosto 2022 12:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • dogwalk
  • Microsoft
  • Patch Tuesday
  • Vulnerabilità zero-day
  • Windows 11
  • Windows Server 2022
  • Software

La vulnerabilità zero-day DogWalk era già stata corretta in via non ufficiale tramite una serie di micropatch, sebbene fossero passati già due anni dalla prima segnalazione della falla.

Sulla situazione, però, adesso interviene anche Microsoft, che in occasione del Patch Tuesday di agosto 2022, ha rilasciato degli aggiornamenti di sicurezza volti a neutralizzare ufficialmente la minaccia, classificata come CVE-2022-34713.

We finally fixed the #DogWalk vulnerably. Sadly this remained an issue for far too long. thanks to everyone who yelled at us to fix it @j00sean @ImreRad

— Johnathan Norman (@spoofyroot) August 9, 2022

Ricordiamo che DogWalk prevede lo sfruttamento di una falla di sicurezza in MSDT per ottenere la possibilità di eseguire codice da remoto sui sistemi compromessi.

Come dicevamo, la vulnerabilità zero-day era stata segnalata dal ricercatore di sicurezza Imre Rad a gennaio 2020, a cui Microsoft aveva risposto sostenendo che non si trattasse di un problema di sicurezza e che, pertanto, non avrebbe previsto una patch.

Un altro ricercatore, però, noto come j00sean su Twitter, ha riportato DogWalk al centro dell’attenzione pubblica evidenziandone la potenziale pericolosità.

Microsoft ha riconosciuto il problema e, finalmente, ha deciso di intervenire, dichiarando nella guida agli aggiornamenti di sicurezza: “In una situazione di attacco via e-mail, un hacker potrebbe sfruttare la vulnerabilità inviando un file adeguatamente predisposto all’utente, convincendolo ad aprirlo”. L’azienda prosegue: “In una situazione di attacco via web, un hacker potrebbe ospitare un sito web (o sfruttarne uno compromesso che accetti o ospiti contenuti forniti dagli utenti) contenente un file appositamente predisposto per sfruttare la vulnerabilità“.

L’azienda sostiene che DogWalk interessava tutte le versioni di Windows ancora supportate, incluse le ultime versioni delle edizioni client e server, Windows 11 e Windows Server 2022.

In occasione del Patch Tuesday di agosto, Microsoft ha risolto 112 vulnerabilità, di cui 17 considerate gravi poiché consentivano l’esecuzione di codice da remoto e privilege escalation.

di Marco Doria |
mercoledì 10 Agosto 2022 12:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • dogwalk
  • Microsoft
  • Patch Tuesday
  • Vulnerabilità zero-day
  • Windows 11
  • Windows Server 2022
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 2 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 3 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta