image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questa è la tech che salverà le schede video da 8GB Questa è la tech che salverà le schede video da 8GB...
Immagine di Uso della VRAM ridotto all'osso con la nuova versione del DLSS Uso della VRAM ridotto all'osso con la nuova versione del DL...

Windows Update può essere sfruttato per l'esecuzione di malware

Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 13/10/2020 alle 10:37 - Aggiornato il 09/08/2022 alle 14:08

Un nuovo problema affligge gli utenti di Windows 10: Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo. Sembra non ci sia pace per il sistema di Microsoft…

windows-10-copertina-28921.jpg

Per farla breve, i cosiddetti LoLBin sono programmi firmati da Microsoft e ritenuti sicuri dal sistema che possono essere sfruttati dai malintenzionati per l'esecuzione, il download o l'installazione di codice malevolo, evitando i sistemi di protezione e la rilevazione. Possono anche essere utilizzati dagli aggressori per aggirare il Windows User Account Control (UAC) o il Windows Defender Application Control (WDAC) e per guadagnare persistenza su sistemi già compromessi.

In questo caso, l'attacco scoperto dal ricercatore per la sicurezza di MDSec David Middlehurst, viene condotto tramite l'eseguibile wuauclt (Windows Update client) situato in %windir%system32 che permette all'utente un controllo parziale delle funzionalità di Windows Update da linea di comando. Questo eseguibile permette di controllare, scaricare e installare gli aggiornamenti senza avere accesso all'interfaccia grafica di Windows.

Come riportato da BleepingComputer, il ricercatore ha scoperto che wuauclt può essere utilizzato per l'esecuzione di codice malevolo in Windows 10 dopo averlo caricato tramite una DLL creata appositamente per lo scopo utilizzando il seguente comando:

"wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer"

Dove [path_to_dll] è ovviamente il percorso dov'è situata la libreria compromessa o malevola che eseguirà il codice necessario per l'attacco. Questo genere di attacco informatico è categorizzato come MITRE ATT&CK as Signed Binary Proxy Execution via Rundll32 e permette di evitare il rilevamento da parte degli antivirus e di tutti gli altri sistemi di sicurezza di Windows.

generica-119133.jpg

Dopo aver scoperto questo tipo di attacco, Mittlehurst ha persino trovato che qualcuno stava già sfruttando questa falla di sicurezza.

Avete bisogno di una licenza di Windows 10 Pro le il vostro nuovissimo PC da gaming? Su Amazon è disponibile a soli 9,90 euro, non perdetevela.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #2
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #3
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #4
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #5
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #6
    Broken Arrow, la guerra come non l'avete mai vista | Recensione
Articolo 1 di 5
Uso della VRAM ridotto all'osso con la nuova versione del DLSS
Le ottimizzazioni della VRAM hanno raggiunto un nuovo traguardo con l'ultimo aggiornamento alla tecnologia DLSS 4 di NVIDIA.
Immagine di Uso della VRAM ridotto all'osso con la nuova versione del DLSS
3
Leggi questo articolo
Articolo 2 di 5
Questa è la tech che salverà le schede video da 8GB
Una ricerca di AMD dimostra come generare alberi e vegetazione in tempo reale riduca drasticamente l'uso della VRAM nei rendering 3D di diverse volte.
Immagine di Questa è la tech che salverà le schede video da 8GB
1
Leggi questo articolo
Articolo 3 di 5
Queste DRAM consumano il 20% in meno e performano di più
L'industria delle memorie DRAM sta assistendo a una rivoluzione che potrebbe ridefinire i parametri di efficienza energetica e delle prestazioni.
Immagine di Queste DRAM consumano il 20% in meno e performano di più
Leggi questo articolo
Articolo 4 di 5
Mediaworld fa il NO IVA, ma Amazon batte il prezzo su questo tablet Lenovo
Il NO IVA di Mediaworld non basta! Amazon ha il tablet Lenovo Tab M11 a un prezzo ancora più basso, solo 138€. Tra i migliori tablet entry level!
Immagine di Mediaworld fa il NO IVA, ma Amazon batte il prezzo su questo tablet Lenovo
1
Leggi questo articolo
Articolo 5 di 5
Tutte queste cartucce HP sono tra i bestseller, e alcune si trovano in sconto
Se possedete una stampante HP a getto d’inchiostro, su Amazon troverete un’ampia scelta di cartucce, sia a colori che in bianco e nero.
Immagine di Tutte queste cartucce HP sono tra i bestseller, e alcune si trovano in sconto
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.