image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di SMIC avverte: i data center AI rischiano di restare vuoti SMIC avverte: i data center AI rischiano di restare vuoti...
Immagine di Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ...

Windows 10, più di 300 eseguibili vulnerabili ad attacchi DLL hijacking

L'exploit è reso possibile dalla presenza di una whitelist di Microsoft per gli eseguibili di Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 30/06/2020 alle 13:00 - Aggiornato il 09/08/2022 alle 14:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un semplice VBScript: questo è quanto basta per mettere in pericolo la sicurezza degli utenti Windows 10 bypassando interamente il sistema di sicurezza UAC.

La scoperta è stata riportata da un ricercatore della sicurezza di PwC UK chiamato Wietze Beukema: "Risulta che quasi 300 eseguibili nella cartella System32 sono vulnerabili a DLL Hijacking con percorso relativo. Sapevate che con un semplice VBScript alcuni di questi EXE possono essere utilizzati per elevare i privilegi di tali esecuzioni, bypassando completamente l'UAC?".

uac-dll-exploit-101495.jpg

Il tipo di attacco a cui fa riferimento Beukema permette all'aggressore di eseguire dei file .exe legittimi di Windows facendogli poi caricare delle librerie dinamiche .dll create ad-hoc con del codice malevolo. L'attacco permette l'esecuzione arbitraria di codice, l'incremento dei privilegi di esecuzione e facilita la persistenza all'interno del sistema sotto attacco: in pratica, se un malintenzionato è in grado di sfruttare questa vulnerabilità sul vostro PC, sarà in grado di ottenere il pieno controllo del sistema.

Le tecniche di attacco descritte nel post dedicato sul blog di Beukema sono davvero varie ma hanno tutte in comune il caricamento di librerie malevole iniettate in qualche modo sul sistema colpito: sostituzione delle DLL, DLL proxying, hijacking dell'ordine della ricerca delle DLL, Phantom DLL hijacking, reindirizzamento delle DLL, sostituzione delle DLL WinSxS e DLL hijacking con percorso relativo.

L'exploit è reso possibile dalla presenza di una whitelist di Microsoft per gli eseguibili di Windows. Siccome gli utenti sono stati sommersi di richieste di autorizzazione da parte di UAC a partire da Windows Vista per l'esecuzione di processi legittimi (cosa che li ha fatti infuriare e stufare abbastanza in fretta), a partire da Windows 7 Microsoft ha incluso in UAC una lista di eseguibili e librerie di sistema considerati sicuri e che non hanno bisogno di richiedere l'autorizzazione tramite UAC (e infastidire l'utente) per elevare i propri privilegi di esecuzione.

"Con questo in mente, si potrebbe provare a eseguire codice arbitrario con privilegi elevati utilizzando un eseguibile che è contrassegnato per l'auto elevazione dei privilegi e che è anche vulnerabile al dirottamento delle DLL" ha spiegato Beukema.

Microsoft non sta passando un bel periodo dopo il rilascio di Windows 10 20H1: sono moltissimi i bug segnalati dagli utenti a seguito dell'aggiornamento e sembra non passare giorno senza il quale venga trovato un qualche tipo di problema di sicurezza sul sistema della casa di Redmond. Che sia il momento migliore per passare a Linux?

Alla ricerca di una suite di sicurezza completa per i vostri PC? Kaspersky Internet Security 2020, licenza di un anno per 3 dispositivi, è in sconto su Amazon.

Le notizie più lette

#1
Giocare non ci piace più, preferiamo comprare a caso

Editoriale

Giocare non ci piace più, preferiamo comprare a caso

#2
Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché
1

Hardware

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché

#3
La lunghezza delle dita rivela indizi sul cervello umano
1

Scienze

La lunghezza delle dita rivela indizi sul cervello umano

#4
Il gioco immaginario di un bonobo riscrive la scienza

Scienze

Il gioco immaginario di un bonobo riscrive la scienza

#5
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché
1

Hardware

Windows 11 26H1 è qui, ma nessuno di noi può installarlo: ecco perché

Di Marco Pedrani
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

Di Antonello Buzzi
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Microsoft Office 2021 a vita a soli 30€ e Windows 11 a 12€

Sponsorizzato

Microsoft Office 2021 a vita a soli 30€ e Windows 11 a 12€

Di Giulio Saro
Chip, gli USA legano i dazi agli investimenti di TSMC
2

Hardware

Chip, gli USA legano i dazi agli investimenti di TSMC

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.