image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il MacBook low-cost avrà queste limitazioni Il MacBook low-cost avrà queste limitazioni...
Immagine di RDNA 5 AT0, la top AMD torna per i gamer RDNA 5 AT0, la top AMD torna per i gamer...

Windows Update può essere sfruttato per l'esecuzione di malware

Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 13/10/2020 alle 10:37 - Aggiornato il 09/08/2022 alle 14:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo problema affligge gli utenti di Windows 10: Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo. Sembra non ci sia pace per il sistema di Microsoft…

Per farla breve, i cosiddetti LoLBin sono programmi firmati da Microsoft e ritenuti sicuri dal sistema che possono essere sfruttati dai malintenzionati per l'esecuzione, il download o l'installazione di codice malevolo, evitando i sistemi di protezione e la rilevazione. Possono anche essere utilizzati dagli aggressori per aggirare il Windows User Account Control (UAC) o il Windows Defender Application Control (WDAC) e per guadagnare persistenza su sistemi già compromessi.

In questo caso, l'attacco scoperto dal ricercatore per la sicurezza di MDSec David Middlehurst, viene condotto tramite l'eseguibile wuauclt (Windows Update client) situato in %windir%system32 che permette all'utente un controllo parziale delle funzionalità di Windows Update da linea di comando. Questo eseguibile permette di controllare, scaricare e installare gli aggiornamenti senza avere accesso all'interfaccia grafica di Windows.

Come riportato da BleepingComputer, il ricercatore ha scoperto che wuauclt può essere utilizzato per l'esecuzione di codice malevolo in Windows 10 dopo averlo caricato tramite una DLL creata appositamente per lo scopo utilizzando il seguente comando:

"wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer"

Dove [path_to_dll] è ovviamente il percorso dov'è situata la libreria compromessa o malevola che eseguirà il codice necessario per l'attacco. Questo genere di attacco informatico è categorizzato come MITRE ATT&CK as Signed Binary Proxy Execution via Rundll32 e permette di evitare il rilevamento da parte degli antivirus e di tutti gli altri sistemi di sicurezza di Windows.

Dopo aver scoperto questo tipo di attacco, Mittlehurst ha persino trovato che qualcuno stava già sfruttando questa falla di sicurezza.

Avete bisogno di una licenza di Windows 10 Pro le il vostro nuovissimo PC da gaming? Su Amazon è disponibile a soli 9,90 euro, non perdetevela.

Le notizie più lette

#1
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

#2
RDNA 5 AT0, la top AMD torna per i gamer
9

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

#3
Un noto integratore cerebrale accorcia la vita degli uomini
1

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#4
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#5
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

RDNA 5 AT0, la top AMD torna per i gamer
9

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

Di Antonello Buzzi
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

Di Marco Pedrani
Recensione Terramaster F2-425, NAS 2 bay con CPU Intel x86

Hardware

Recensione Terramaster F2-425, NAS 2 bay con CPU Intel x86

Di Marco Pedrani
NVIDIA mantiene la promessa: Shield TV si aggiorna ancora
4

Hardware

NVIDIA mantiene la promessa: Shield TV si aggiorna ancora

Di Antonello Buzzi
Il mouse best seller Logitech crolla di prezzo: -52% oggi

Offerte e Sconti

Il mouse best seller Logitech crolla di prezzo: -52% oggi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.