image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi Black Friday: upgrade alla tastiera che volevi, con il prezz...
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora) Lavoratori tech licenziati a migliaia (solo negli USA per or...

Windows 10, pericolosa vulnerabilità permette a chiunque di controllare il vostro PC

È stata scoperta un'importante falla in Windows 10 e Windows 11 che permette a qualsiasi utente di diventare un amministratore.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 22/07/2021 alle 15:00 - Aggiornato il 09/08/2022 alle 12:08

Come riferito dai colleghi di BleepingComputer, in Windows 10 e Windows 11 è stata scoperta una pericolosa falla di sicurezza che consente agli utenti con un account locale di accedere alle informazioni sensibili di tutti gli account, compresi quelli degli amministratori. Questo permetterebbe anche di cambiare la password degli account amministratori e avere pieno controllo del PC.

windows-11-sfondo-168463.jpg

Il bug risiede nelle regole di sicurezza di Microsoft assegnate al registro di Windows e al Security Account Manager. Entrambi, per qualche motivo, hanno restrizioni ridotte consentendo a qualsiasi utente locale di accedere completamente ai file senza privilegi di amministratore. Questo è ancora più critico per il Security Account Manager, il quale contiene i dati, comprese le password, di tutti gli utenti sul PC. Concedere agli utenti locali l'accesso a queste informazioni private può consentire a eventuali malintenzionati di accedere a uno degli account amministratore per un accesso completo alle sue risorse.

Fortunatamente non è possibile accedere ai file del registro di Windows a proprio piacimento, poiché questi file sono sempre in uso quando Windows è in esecuzione, il che significa che non è possibile visualizzare i file mentre il sistema operativo li sta usando. Tuttavia, la soluzione a questo problema è molto semplice e prevede l’accesso a Windows Shadow Volume che funge da backup del registro di Windows e dei file SAM.

Microsoft è a conoscenza della situazione e la sta monitorando con il codice CVE-2021-36934. A quanto pare, per risolverla è necessario ridurre i permessi al file %windir%system32config ed eliminare eventuali punti di ripristino o volumi shadow creati prima di quel momento, almeno fino a quando il bug non sarà risolto definitivamente tramite una patch ufficiale.

Se state cercando una penna USB con una buona capacità ed un prezzo davvero ridotto, su Amazon trovate la Kingston DataTraveler da 128GB a prezzo scontato.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
  • #3
    Android Auto abbandona definitivamente Google Assistant
  • #4
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #5
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #6
    Un laser potrebbe salvare la vista: via ai test nel 2026
Articolo 1 di 5
Lavoratori tech licenziati a migliaia (solo negli USA per ora)
Il settore tech USA affronta una crisi occupazionale con 33.281 licenziamenti solo a ottobre 2025, il dato mensile più alto dal 2003. Dall'inizio dell'anno i tagli raggiungono 141.159 unità.
Immagine di Lavoratori tech licenziati a migliaia (solo negli USA per ora)
7
Leggi questo articolo
Articolo 2 di 5
Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
Fino al 30 novembre, potete usare il codice "25BFCM" per ottenere il 20% su tutto il sito (escluso i prodotti Outlet).
Immagine di Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
1
Leggi questo articolo
Articolo 3 di 5
Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Un hobbista tailandese ricrea con soli 200.000 transistor su FPGA le funzionalità T&L della storica GeForce 256.
Immagine di Ecco a voi la GPU più piccola del mondo: solo 200.000 transistor
Leggi questo articolo
Articolo 4 di 5
Il futuro degli SSD è modulare: ecco la mossa di Samsung
Samsung presenta il Detachable AutoSSD AM9C1 E1.A con controller e NAND separabili, aprendo nuove possibilità per la riparabilità.
Immagine di Il futuro degli SSD è modulare: ecco la mossa di Samsung
2
Leggi questo articolo
Articolo 5 di 5
Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
Ex ingegnere Microsoft critica Windows 11 e propone una modalità professionale per power user, spesso trascurati dalle scelte di design attuali.
Immagine di Ex ingegnere Microsoft chiede una "Pro Mode" per Windows
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.