image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni NVIDIA non ha presentato nessuna GPU al CES 2026: è la prim...
Immagine di Intel presenta i processori Core Ultra Series 3 al CES 2026 Intel presenta i processori Core Ultra Series 3 al CES 2026...

Windows 10, pericolosa vulnerabilità permette a chiunque di controllare il vostro PC

È stata scoperta un'importante falla in Windows 10 e Windows 11 che permette a qualsiasi utente di diventare un amministratore.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 22/07/2021 alle 15:00 - Aggiornato il 09/08/2022 alle 12:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Come riferito dai colleghi di BleepingComputer, in Windows 10 e Windows 11 è stata scoperta una pericolosa falla di sicurezza che consente agli utenti con un account locale di accedere alle informazioni sensibili di tutti gli account, compresi quelli degli amministratori. Questo permetterebbe anche di cambiare la password degli account amministratori e avere pieno controllo del PC.

windows-11-sfondo-168463.jpg

Il bug risiede nelle regole di sicurezza di Microsoft assegnate al registro di Windows e al Security Account Manager. Entrambi, per qualche motivo, hanno restrizioni ridotte consentendo a qualsiasi utente locale di accedere completamente ai file senza privilegi di amministratore. Questo è ancora più critico per il Security Account Manager, il quale contiene i dati, comprese le password, di tutti gli utenti sul PC. Concedere agli utenti locali l'accesso a queste informazioni private può consentire a eventuali malintenzionati di accedere a uno degli account amministratore per un accesso completo alle sue risorse.

Fortunatamente non è possibile accedere ai file del registro di Windows a proprio piacimento, poiché questi file sono sempre in uso quando Windows è in esecuzione, il che significa che non è possibile visualizzare i file mentre il sistema operativo li sta usando. Tuttavia, la soluzione a questo problema è molto semplice e prevede l’accesso a Windows Shadow Volume che funge da backup del registro di Windows e dei file SAM.

Microsoft è a conoscenza della situazione e la sta monitorando con il codice CVE-2021-36934. A quanto pare, per risolverla è necessario ridurre i permessi al file %windir%system32config ed eliminare eventuali punti di ripristino o volumi shadow creati prima di quel momento, almeno fino a quando il bug non sarà risolto definitivamente tramite una patch ufficiale.

Se state cercando una penna USB con una buona capacità ed un prezzo davvero ridotto, su Amazon trovate la Kingston DataTraveler da 128GB a prezzo scontato.

Le notizie più lette

#1
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#2
Saremo tutti ricchissimi e nessuno lavorerà più

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#3
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#4
I migliori leader non devono essere simpatici: il primato del rispetto sul consenso
1

Business

I migliori leader non devono essere simpatici: il primato del rispetto sul consenso

#5
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

Di Andrea Maiellano
NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni
2

CES 2026

NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni

Di Andrea Maiellano
Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Hardware

Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Di Marco Pedrani
AMD:come seguire il keynote di Lisa Su al CES 2026
3

CES 2026

AMD:come seguire il keynote di Lisa Su al CES 2026

Di Andrea Maiellano
Dell resuscita XPS: le novità dei nuovi modelli

Hardware

Dell resuscita XPS: le novità dei nuovi modelli

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.