image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La California impone la verifica dell'età su tutti gli OS La California impone la verifica dell'età su tutti gli OS...
Immagine di 5 cose da fare prima di comprare altra RAM per il vostro PC 5 cose da fare prima di comprare altra RAM per il vostro PC...

Windows Update può essere sfruttato per l'esecuzione di malware

Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 13/10/2020 alle 10:37 - Aggiornato il 09/08/2022 alle 14:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo problema affligge gli utenti di Windows 10: Windows Update può essere sfruttato dagli aggressori informatici come living-off-the-land binary (LoLBin) per l'esecuzione di codice malevolo. Sembra non ci sia pace per il sistema di Microsoft…

Per farla breve, i cosiddetti LoLBin sono programmi firmati da Microsoft e ritenuti sicuri dal sistema che possono essere sfruttati dai malintenzionati per l'esecuzione, il download o l'installazione di codice malevolo, evitando i sistemi di protezione e la rilevazione. Possono anche essere utilizzati dagli aggressori per aggirare il Windows User Account Control (UAC) o il Windows Defender Application Control (WDAC) e per guadagnare persistenza su sistemi già compromessi.

In questo caso, l'attacco scoperto dal ricercatore per la sicurezza di MDSec David Middlehurst, viene condotto tramite l'eseguibile wuauclt (Windows Update client) situato in %windir%system32 che permette all'utente un controllo parziale delle funzionalità di Windows Update da linea di comando. Questo eseguibile permette di controllare, scaricare e installare gli aggiornamenti senza avere accesso all'interfaccia grafica di Windows.

Come riportato da BleepingComputer, il ricercatore ha scoperto che wuauclt può essere utilizzato per l'esecuzione di codice malevolo in Windows 10 dopo averlo caricato tramite una DLL creata appositamente per lo scopo utilizzando il seguente comando:

"wuauclt.exe /UpdateDeploymentProvider [path_to_dll] /RunHandlerComServer"

Dove [path_to_dll] è ovviamente il percorso dov'è situata la libreria compromessa o malevola che eseguirà il codice necessario per l'attacco. Questo genere di attacco informatico è categorizzato come MITRE ATT&CK as Signed Binary Proxy Execution via Rundll32 e permette di evitare il rilevamento da parte degli antivirus e di tutti gli altri sistemi di sicurezza di Windows.

Dopo aver scoperto questo tipo di attacco, Mittlehurst ha persino trovato che qualcuno stava già sfruttando questa falla di sicurezza.

Avete bisogno di una licenza di Windows 10 Pro le il vostro nuovissimo PC da gaming? Su Amazon è disponibile a soli 9,90 euro, non perdetevela.

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

#5
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

Di Andrea Ferrario
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

Di Antonello Buzzi
Microsoft Teams colma una lacuna storica nelle chat
3

Hardware

Microsoft Teams colma una lacuna storica nelle chat

Di Antonello Buzzi
NVIDIA ammette che la carenza di GPU non finirà presto
7

Hardware

NVIDIA ammette che la carenza di GPU non finirà presto

Di Antonello Buzzi
Recensione be quiet! Light Loop 360mm, potente e silenzioso
3

Hardware

Recensione be quiet! Light Loop 360mm, potente e silenzioso

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.