image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di OLED e burn-in: questo test smentisce i timori più diffusi OLED e burn-in: questo test smentisce i timori più diffusi...
Immagine di Intel 14A: ecco perché cambierà tutto Intel 14A: ecco perché cambierà tutto...

Windows 10, più di 300 eseguibili vulnerabili ad attacchi DLL hijacking

L'exploit è reso possibile dalla presenza di una whitelist di Microsoft per gli eseguibili di Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 30/06/2020 alle 13:00 - Aggiornato il 09/08/2022 alle 14:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un semplice VBScript: questo è quanto basta per mettere in pericolo la sicurezza degli utenti Windows 10 bypassando interamente il sistema di sicurezza UAC.

La scoperta è stata riportata da un ricercatore della sicurezza di PwC UK chiamato Wietze Beukema: "Risulta che quasi 300 eseguibili nella cartella System32 sono vulnerabili a DLL Hijacking con percorso relativo. Sapevate che con un semplice VBScript alcuni di questi EXE possono essere utilizzati per elevare i privilegi di tali esecuzioni, bypassando completamente l'UAC?".

uac-dll-exploit-101495.jpg

Il tipo di attacco a cui fa riferimento Beukema permette all'aggressore di eseguire dei file .exe legittimi di Windows facendogli poi caricare delle librerie dinamiche .dll create ad-hoc con del codice malevolo. L'attacco permette l'esecuzione arbitraria di codice, l'incremento dei privilegi di esecuzione e facilita la persistenza all'interno del sistema sotto attacco: in pratica, se un malintenzionato è in grado di sfruttare questa vulnerabilità sul vostro PC, sarà in grado di ottenere il pieno controllo del sistema.

Le tecniche di attacco descritte nel post dedicato sul blog di Beukema sono davvero varie ma hanno tutte in comune il caricamento di librerie malevole iniettate in qualche modo sul sistema colpito: sostituzione delle DLL, DLL proxying, hijacking dell'ordine della ricerca delle DLL, Phantom DLL hijacking, reindirizzamento delle DLL, sostituzione delle DLL WinSxS e DLL hijacking con percorso relativo.

L'exploit è reso possibile dalla presenza di una whitelist di Microsoft per gli eseguibili di Windows. Siccome gli utenti sono stati sommersi di richieste di autorizzazione da parte di UAC a partire da Windows Vista per l'esecuzione di processi legittimi (cosa che li ha fatti infuriare e stufare abbastanza in fretta), a partire da Windows 7 Microsoft ha incluso in UAC una lista di eseguibili e librerie di sistema considerati sicuri e che non hanno bisogno di richiedere l'autorizzazione tramite UAC (e infastidire l'utente) per elevare i propri privilegi di esecuzione.

"Con questo in mente, si potrebbe provare a eseguire codice arbitrario con privilegi elevati utilizzando un eseguibile che è contrassegnato per l'auto elevazione dei privilegi e che è anche vulnerabile al dirottamento delle DLL" ha spiegato Beukema.

Microsoft non sta passando un bel periodo dopo il rilascio di Windows 10 20H1: sono moltissimi i bug segnalati dagli utenti a seguito dell'aggiornamento e sembra non passare giorno senza il quale venga trovato un qualche tipo di problema di sicurezza sul sistema della casa di Redmond. Che sia il momento migliore per passare a Linux?

Alla ricerca di una suite di sicurezza completa per i vostri PC? Kaspersky Internet Security 2020, licenza di un anno per 3 dispositivi, è in sconto su Amazon.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel 14A: ecco perché cambierà tutto
6

Hardware

Intel 14A: ecco perché cambierà tutto

Di Antonello Buzzi
OLED e burn-in: questo test smentisce i timori più diffusi
2

Hardware

OLED e burn-in: questo test smentisce i timori più diffusi

Di Antonello Buzzi
Addio Crucial: utenti sacrificati sull'altare dell'IA
9

Hardware

Addio Crucial: utenti sacrificati sull'altare dell'IA

Di Marco Pedrani
Crucial chiude! Micron preferisce l'IA ai consumatori
2

Hardware

Crucial chiude! Micron preferisce l'IA ai consumatori

Di Andrea Maiellano
La GPU ASUS da 4000 dollari è un costosissimo flop
2

Hardware

La GPU ASUS da 4000 dollari è un costosissimo flop

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.