image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo Taglio di prezzo record per LG Gram: arriva al prezzo del Ma...
Immagine di Ex capo di Windows elogia il MacBook Neo di Apple Ex capo di Windows elogia il MacBook Neo di Apple...

Windows 10, ben 58 vulnerabilità mitigate nell'ultimo Patch Tuesday

Microsoft ha rilasciato un nuovo importante update di sicurezza per Windows 10 che pone rimedio a ben 58 vulnerabilità del sistema operativo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 09/12/2020 alle 09:57 - Aggiornato il 09/08/2022 alle 13:55
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nella giornata di ieri, Microsoft ha rilasciato un nuovo importante update di sicurezza per Windows 10 che pone rimedio a ben 58 vulnerabilità del sistema operativo. Il December 2020 Patch Tuesday, l'ultimo per il 2020, è arrivato: avete già scaricato l'aggiornamento?

Anche per questo mese è finalmente giunto il momento del Patch Tuesday di Microsoft. L'azienda di Redmond ha pubblicato le proprie patch di sicurezza per il mese di dicembre, le quali risolvono ben 9 vulnerabilità critiche, 48 importanti e due dal rischio moderato.

Non sono state risolte nuove vulnerabilità "zero-day" nella patch di dicembre ma è stato pubblicato da Microsoft un avviso riguardo una vulnerabilità nota ma non ancora risolta. La vulnerabilità permetterebbe agli aggressori di sfruttare la tecnica del DNS poisoning ed è stata scoperta originariamente dai ricercatori di sicurezza della Tsinghua University e della University of California.

"Microsoft è a conoscenza di una vulnerabilità che comporta un avvelenamento della cache DNS causato dalla frammentazione dell'IP che colpisce il DNS Resolver di Windows. Un aggressore che sfrutta con successo questa vulnerabilità può spoofare il pacchetto DNS che può essere messo in cache dal DNS Forwarder o dal DNS Resolver" spiega Microsoft nell'ADV 200013.

Come suggeriscono i colleghi di BleepingComputer, per risolvere questa vulnerabilità gli amministratori di sistema possono modificare il Registro per modificare la dimensione massima dei pacchetti UDP a 1221 byte. Per richieste DNS superiori a 1221 byte il resolver DNS passerà automaticamente alle connessioni TCP.

Leggi anche Gli aggiornamenti di Windows non saranno più gli stessi

Tra le altre vulnerabilità ormai patchate troviamo l'interessante CVE-2020-17095, la quale permetteva ai programmi maligni in una macchina virtuale Hyper-V di eseguire codice nell'Host, e CVE-2020-17099, che consentiva ad un aggressore locale di eseguire comandi da un dispositivo Windows bloccato.

La lista completa di vulnerabilità di sicurezza che sono state sistemate da Microsoft in Windows 10 e rilasciate come parte del Patch Tuesday di dicembre 2020 è disponibile qui.

XPG Levante 240, versione dotata di due ventole da 120mm, è disponibile su Amazon al prezzo di 110,99 euro, cosa state aspettando?

Le notizie più lette

#1
Un magnete da meno di 1 watt sfida i giganti da 30 MW
2

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#2
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#3
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#4
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#5
Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

Business

Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi
Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Offerte e Sconti

Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Di Dario De Vita
Data center IA: a rischio la costruzione di case

Hardware

Data center IA: a rischio la costruzione di case

Di Antonello Buzzi
Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Offerte e Sconti

Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Di Dario De Vita
Kit DRAM difettoso: garanzia negata dopo 2 anni
1

Hardware

Kit DRAM difettoso: garanzia negata dopo 2 anni

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.