image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente Questa storia su ChatGPT dovrebbe farci preoccupare seriamen...
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entramb...

Windows 10, corrette cinquanta vulnerabilità con il Patch Tuesday di giugno 2021

Come ogni secondo martedì del mese, ieri Microsoft ha rilasciato il Patch Tuesday di giugno 2021, correggendo un totale di 50 vulnerabilità.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Sara Grigolin

a cura di Sara Grigolin

Pubblicato il 09/06/2021 alle 10:45

Ieri è stato il Patch Tuesday di giugno 2021 di Microsoft e con esso sono arrivate le correzioni per sette vulnerabilità zero-day e per un totale di 50 vulnerabilità che potevano potenzialmente rendere meno sicuro Windows 10. Delle 50 vulnerabilità corrette con l'aggiornamento di oggi, cinque sono classificate come critiche e quarantacinque come importanti. Quindi è proprio il caso di aggiornare i vostri sistemi Windows.

windows-10-20h2-120801.jpg

Come parte del Patch Tuesday di giugno uscito ieri, Microsoft ha corretto sette vulnerabilità zero-day. Di queste, sei erano note per essere state sfruttate in passato. Le sei vulnerabilità zero-day attivamente sfruttate sono:

  • CVE-2021-31955 - Vulnerabilità alla divulgazione di informazioni sul kernel di Windows
  • CVE-2021-31956 - Vulnerabilità legata all'elevazione dei privilegi in Windows NTFS
  • CVE-2021-33739 - Vulnerabilità relativa all'elevazione dei privilegi nella libreria Microsoft DWM Core
  • CVE-2021-33742 - Vulnerabilità legata all'esecuzione di codice remoto della piattaforma MSHTML di Windows
  • CVE-2021-31199 - Vulnerabilità dell'elevazione dei privilegi del provider di crittografia avanzato di Microsoft
  • CVE-2021-31201 - Vulnerabilità dell'elevazione dei privilegi del provider di crittografia avanzato di Microsoft

La settima, invece, è la CVE-2021-31968, "Windows Remote Desktop Services Denial of Service Vulnerability", che è stata divulgata pubblicamente ma non è stata riscontrata in alcun attacco.

In un report pubblicato da Kaspersky, i ricercatori spiegano che le vulnerabilità zero-day CVE-2021-31955 e CVE-2021-31956 sono state utilizzate negli attacchi di un nuovo gruppo di cybercriminali noto come PuzzleMaker. Negli attacchi, altamente mirati, PuzzleMaker ha utilizzato una catena di exploit zero-day di Chrome per ottenere l'esecuzione di codice remoto in Windows. Gli autori delle minacce hanno quindi concatenato le vulnerabilità CVE-2021-31955 e CVE-2021-31956 per elevare i propri privilegi sul dispositivo Windows compromesso. Gli autori delle minacce rilasciavano una shell remota in grado di caricare e scaricare file ed eseguire comandi.

BleepingComputer ha riportato l'elenco completo delle vulnerabilità risolte con il Patch Tuesday di giugno e i conseguenti avvisi rilasciati. In questa pagina potete trovare il report completo, con la descrizione dettagliata di ciascuna vulnerabilità e dei sistemi interessati.

Anche altre aziende tech hanno rilasciato aggiornamenti nel mese di giugno tra cui Adobe, che ha rilasciato aggiornamenti di sicurezza per dieci suoi prodotti e Cisco, con aggiornamenti di sicurezza per numerosi suoi prodotti.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    Galaxy S27 Ultra segnerà la fine di un'era
  • #4
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #5
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
  • #6
    5 settori che devono preoccuparsi per l'impatto dell'AI
Articolo 1 di 5
Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
Scheda grafica da gaming in crisi d'identità: prestazioni incerte e posizionamento confuso sul mercato delle GPU dedicate al videogioco.
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
8
Leggi questo articolo
Articolo 2 di 5
Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
ChatGPT ha alimentato illusioni pericolose per mantenere gli utenti coinvolti, con conseguenze sempre più gravi per la sicurezza delle persone.
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
7
Leggi questo articolo
Articolo 3 di 5
Condivide torrent, finisce in carcere 5 anni: 10.000€ di multa non bastano
Condannato a 5 anni di carcere l'amministratore di un sito torrent chiuso 10 anni fa: dovrà pagare 10.000 euro di multa e 1.800 euro di spese processuali.
Immagine di Condivide torrent, finisce in carcere 5 anni: 10.000€ di multa non bastano
2
Leggi questo articolo
Articolo 4 di 5
Apple ascolta le critiche e rimette a posto il Finder
Apple fa marcia indietro su alcuni elementi visivi proposti per i suoi sistemi operativi di prossima generazione, dopo averli presentati al WWDC 2025.
Immagine di Apple ascolta le critiche e rimette a posto il Finder
2
Leggi questo articolo
Articolo 5 di 5
Addio schede che fondono? Questa soluzione è decisamente promettente
Le connessioni 16-pin e GC-HPWR possono collaborare per distribuire il carico energetico della RTX 5090, garantendo un'alimentazione stabile e ottimizzata.
Immagine di Addio schede che fondono? Questa soluzione è decisamente promettente
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.