image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di LG presenta robot umanoide per le pulizie a CES LG presenta robot umanoide per le pulizie a CES...
Immagine di Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo? Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?...

Windows 10, aprire questo percorso manda in crash i PC

L'apertura di un determinato percorso del sistema operativo di Microsoft manda i PC in crash con un BSOD

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 18/01/2021 alle 09:22 - Aggiornato il 09/08/2022 alle 13:49
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un bug abbastanza importante che sta affliggendo Windows 10 e scoperto ad ottobre dello scorso anno sta ancora aspettando di essere risolto. Un ricercatore sulla sicurezza ha scoperto che l'apertura di un determinato percorso del sistema operativo di Microsoft manda il PC in crash con un BSOD, problema che ha conseguenze anche a livello di sicurezza delle reti.

hacker-114315.jpg

Il ricercatore sulla sicurezza di Windows Jonas Lykkegaard ha ormai twittato numerose volte riguardo un problema che affligge Windows 10. Inserendo un preciso indirizzo locale nella barra degli URL di Google Chrome si ottiene come risultato il crash dell'intero sistema e la visualizzazione di un BSOD (Blue screen of Death).

Quando gli sviluppatori vogliono interagire direttamente con i dispositivi in Windows, possono passare il percorso del namespace dei dispositivi Win32 come argomento a varie funzioni di programmazione del sistema. Per fare un esempio, questo permette ad un'applicazione di interagire direttamente con un disco fisico senza passare attraverso il file system. Lykkegaard ha raccontato a BleepingComputer di aver scoperto che il Win32 device namespace in questione punti al "console multiplexer driver" di Windows, il quale si pensa sia utilizzato per "kernel / usermode ipc".

\.globalrootdevicecondrvkernelconnect

Il percorso, se aperto anche senza necessità di privilegi elevati, causa il crash immediato di qualsiasi PC con a bordo Windows 10, questo perché il sistema si aspetta che gli sviluppatori passino l'attributo esteso "attach" per comunicare correttamente con il dispositivo.

"Microsoft si è impegnata con i clienti a indagare sui problemi di sicurezza segnalati e fornirà aggiornamenti per i dispositivi colpiti il più presto possibile", ha detto un portavoce di Microsoft ai colleghi che hanno per primi riportato la notizia.

windows-10-bsod-path-138328.jpg

Sono molti i modi in cui i malviventi informatici possono abusare di questo bug. Lykkegaard ha realizzato, per fare un esempio, un file Windows URL (.url) che punta all'indirizzo in questione e, cercando di renderizzare la propria icona da tale posizione, manda in crash il sistema. È possibile persino causare l'apparizione del BSOD direttamente all'avvio del sistema.

Questo bug potrebbe essere abusato da aggressori informativi che hanno accesso a una rete e vogliono coprire le proprie tracce durante un attacco. Se dispongono di credenziali di amministrazione, possono potenzialmente eseguire da remoto un comando che accede a questo percorso su tutti i dispositivi Windows 10 di una rete per causarne il crash. Il caos causato sulla rete potrebbe ritardare le indagini o impedire ai controlli amministrativi di rilevare un attacco su un determinato computer.

XPG Levante 240, versione dotata di due ventole da 120mm, è disponibile su Amazon al prezzo di 110,99 euro, cosa state aspettando?

Le notizie più lette

#1
Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?
8

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

#2
Samsung in difficoltà con il prezzo di Galaxy S26

Smartphone

Samsung in difficoltà con il prezzo di Galaxy S26

#3
LG presenta robot umanoide per le pulizie a CES
1

Hardware

LG presenta robot umanoide per le pulizie a CES

#4
Samsung Good Lock, 10 strumenti essenziali per il tuo Galaxy
4

GUIDA

Samsung Good Lock, 10 strumenti essenziali per il tuo Galaxy

#5
Xiaomi 17 Ultra by Leica: zoom manuale e compromessi sulla batteria
2

Smartphone

Xiaomi 17 Ultra by Leica: zoom manuale e compromessi sulla batteria

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?
8

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

Di Andrea Maiellano
LG presenta robot umanoide per le pulizie a CES
1

Hardware

LG presenta robot umanoide per le pulizie a CES

Di Andrea Maiellano
Ecco i sei nuovi prodotti di Apple attesi nel 2026

Hardware

Ecco i sei nuovi prodotti di Apple attesi nel 2026

Di Andrea Maiellano
Samsung presenta Music Studio e dice addio al Music Frame
2

Hardware

Samsung presenta Music Studio e dice addio al Music Frame

Di Andrea Maiellano
OpenAI cerca un responsabile per contenere i rischi dell'IA
1

Hardware

OpenAI cerca un responsabile per contenere i rischi dell'IA

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.