image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Caffè da bar a casa? Questa automatica De'Longhi è tra le più scontate su Amazon Caffè da bar a casa? Questa automatica De'Longhi è tra le ...
Immagine di Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso Questo notebook arriva tardi alle Offerte di Primavera, ma l...

Windows 10, ben 58 vulnerabilità mitigate nell'ultimo Patch Tuesday

Microsoft ha rilasciato un nuovo importante update di sicurezza per Windows 10 che pone rimedio a ben 58 vulnerabilità del sistema operativo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 09/12/2020 alle 09:57 - Aggiornato il 09/08/2022 alle 13:55
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nella giornata di ieri, Microsoft ha rilasciato un nuovo importante update di sicurezza per Windows 10 che pone rimedio a ben 58 vulnerabilità del sistema operativo. Il December 2020 Patch Tuesday, l'ultimo per il 2020, è arrivato: avete già scaricato l'aggiornamento?

Anche per questo mese è finalmente giunto il momento del Patch Tuesday di Microsoft. L'azienda di Redmond ha pubblicato le proprie patch di sicurezza per il mese di dicembre, le quali risolvono ben 9 vulnerabilità critiche, 48 importanti e due dal rischio moderato.

Non sono state risolte nuove vulnerabilità "zero-day" nella patch di dicembre ma è stato pubblicato da Microsoft un avviso riguardo una vulnerabilità nota ma non ancora risolta. La vulnerabilità permetterebbe agli aggressori di sfruttare la tecnica del DNS poisoning ed è stata scoperta originariamente dai ricercatori di sicurezza della Tsinghua University e della University of California.

"Microsoft è a conoscenza di una vulnerabilità che comporta un avvelenamento della cache DNS causato dalla frammentazione dell'IP che colpisce il DNS Resolver di Windows. Un aggressore che sfrutta con successo questa vulnerabilità può spoofare il pacchetto DNS che può essere messo in cache dal DNS Forwarder o dal DNS Resolver" spiega Microsoft nell'ADV 200013.

Come suggeriscono i colleghi di BleepingComputer, per risolvere questa vulnerabilità gli amministratori di sistema possono modificare il Registro per modificare la dimensione massima dei pacchetti UDP a 1221 byte. Per richieste DNS superiori a 1221 byte il resolver DNS passerà automaticamente alle connessioni TCP.

Leggi anche Gli aggiornamenti di Windows non saranno più gli stessi

Tra le altre vulnerabilità ormai patchate troviamo l'interessante CVE-2020-17095, la quale permetteva ai programmi maligni in una macchina virtuale Hyper-V di eseguire codice nell'Host, e CVE-2020-17099, che consentiva ad un aggressore locale di eseguire comandi da un dispositivo Windows bloccato.

La lista completa di vulnerabilità di sicurezza che sono state sistemate da Microsoft in Windows 10 e rilasciate come parte del Patch Tuesday di dicembre 2020 è disponibile qui.

XPG Levante 240, versione dotata di due ventole da 120mm, è disponibile su Amazon al prezzo di 110,99 euro, cosa state aspettando?

Le notizie più lette

#1
Tinaba: cos'è e come funziona l’App per gestire i risparmi
1

Altri temi

Tinaba: cos'è e come funziona l’App per gestire i risparmi

#2
World of Warships annuncia un nuovo evento con i Sabaton come protagonisti
1

Videogioco

World of Warships annuncia un nuovo evento con i Sabaton come protagonisti

#3
Vitamina D e long Covid: la scoperta inattesa

Scienze

Vitamina D e long Covid: la scoperta inattesa

#4
Milioni di bambini usano melatonina, è sicura?

Scienze

Milioni di bambini usano melatonina, è sicura?

#5
L'IA THOR risolve un problema di fisica vecchio 100 anni

Scienze

L'IA THOR risolve un problema di fisica vecchio 100 anni

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Offerte e Sconti

Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Di Dario De Vita
Caffè da bar a casa? Questa automatica De'Longhi è tra le più scontate su Amazon

Offerte e Sconti

Caffè da bar a casa? Questa automatica De'Longhi è tra le più scontate su Amazon

Di Dario De Vita
Un uovo di Pasqua 2026 tra le Offerte di Primavera: chi l’avrebbe mai detto?

Offerte e Sconti

Un uovo di Pasqua 2026 tra le Offerte di Primavera: chi l’avrebbe mai detto?

Di Dario De Vita
Questo mouse è disponibile solo con Prime, anche durante le Offerte di Primavera

Offerte e Sconti

Questo mouse è disponibile solo con Prime, anche durante le Offerte di Primavera

Di Dario De Vita
MacBook Neo: SSD portato a 1 TB con una mod

Hardware

MacBook Neo: SSD portato a 1 TB con una mod

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.