image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di SMIC avverte: i data center AI rischiano di restare vuoti SMIC avverte: i data center AI rischiano di restare vuoti...
Immagine di Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ...

Windows 10, pericolosa vulnerabilità permette a chiunque di controllare il vostro PC

È stata scoperta un'importante falla in Windows 10 e Windows 11 che permette a qualsiasi utente di diventare un amministratore.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 22/07/2021 alle 15:00 - Aggiornato il 09/08/2022 alle 12:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Come riferito dai colleghi di BleepingComputer, in Windows 10 e Windows 11 è stata scoperta una pericolosa falla di sicurezza che consente agli utenti con un account locale di accedere alle informazioni sensibili di tutti gli account, compresi quelli degli amministratori. Questo permetterebbe anche di cambiare la password degli account amministratori e avere pieno controllo del PC.

windows-11-sfondo-168463.jpg

Il bug risiede nelle regole di sicurezza di Microsoft assegnate al registro di Windows e al Security Account Manager. Entrambi, per qualche motivo, hanno restrizioni ridotte consentendo a qualsiasi utente locale di accedere completamente ai file senza privilegi di amministratore. Questo è ancora più critico per il Security Account Manager, il quale contiene i dati, comprese le password, di tutti gli utenti sul PC. Concedere agli utenti locali l'accesso a queste informazioni private può consentire a eventuali malintenzionati di accedere a uno degli account amministratore per un accesso completo alle sue risorse.

Fortunatamente non è possibile accedere ai file del registro di Windows a proprio piacimento, poiché questi file sono sempre in uso quando Windows è in esecuzione, il che significa che non è possibile visualizzare i file mentre il sistema operativo li sta usando. Tuttavia, la soluzione a questo problema è molto semplice e prevede l’accesso a Windows Shadow Volume che funge da backup del registro di Windows e dei file SAM.

Microsoft è a conoscenza della situazione e la sta monitorando con il codice CVE-2021-36934. A quanto pare, per risolverla è necessario ridurre i permessi al file %windir%system32config ed eliminare eventuali punti di ripristino o volumi shadow creati prima di quel momento, almeno fino a quando il bug non sarà risolto definitivamente tramite una patch ufficiale.

Se state cercando una penna USB con una buona capacità ed un prezzo davvero ridotto, su Amazon trovate la Kingston DataTraveler da 128GB a prezzo scontato.

Le notizie più lette

#1
Giocare non ci piace più, preferiamo comprare a caso

Editoriale

Giocare non ci piace più, preferiamo comprare a caso

#2
Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché
1

Hardware

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché

#3
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

#4
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#5
Dite addio a Yakuza Kiwami, RGG ha deciso di chiudere qui
4

Videogioco

Dite addio a Yakuza Kiwami, RGG ha deciso di chiudere qui

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché
1

Hardware

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché

Di Marco Pedrani
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

Di Antonello Buzzi
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Microsoft Office 2021 a vita a soli 30€ e Windows 11 a 12€

Sponsorizzato

Microsoft Office 2021 a vita a soli 30€ e Windows 11 a 12€

Di Giulio Saro
Chip, gli USA legano i dazi agli investimenti di TSMC
2

Hardware

Chip, gli USA legano i dazi agli investimenti di TSMC

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.