image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Smart TV Samsung OLED 55": SUPER sconto del 48%! Smart TV Samsung OLED 55": SUPER sconto del 48%!...
Immagine di SwitchBot Lock Ultra Vision, serratura smart con scansione del volto | Test & Recensione SwitchBot Lock Ultra Vision, serratura smart con scansione d...

Windows vulnerabile: una falla? No, una voragine

Scoperta una falla zero day in Windows XP, Vista e 7 che potrebbe aprire le porte ai malware. Microsoft sta lavorando sul correttivo, ma ancora non sappiamo quando sarà distribuito.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 25/11/2010 alle 13:05 - Aggiornato il 15/03/2015 alle 01:24

Una falla zero day in Windows. Il sistema operativo di Microsoft - Windows XP/Vista/7 nelle versioni a 32 e 64 bit - lascia la porta aperta a un attacco che potrebbe consentire a malintenzionati di eseguire malware sui vostri PC. A dare l'allarme Marco Giuliani della società di Sicurezza Prevx.

"Si tratta di una falla seria perché risiede in win32k.sys", nel kernel di sistema operativo. "È un exploit che consente di scalare i privilegi e di eseguire codice arbitrario in modalità kernel anche su account non amministrativi". Non c'è User Account Control che tenga, sostanzialmente.

"L'API NtGdiEnableEUDC non convalida correttamente alcuni input, causando uno stack overflow e sovrascrivendo l'indirizzo di ritorno immagazzinato nello stack. Un codice confezionato ad hoc è in grado di cambiare il corso dell'indirizzo di ritorno sovrascritto verso il proprio codice maligno ed eseguirlo con privilegi in modalità kernel".

"La buona notizia è che non abbiamo ancora rivelato dei malware che sfruttano questa falla. La cattiva notizia è che la falla è stata pubblicata online. Questo potrebbe diventare potenzialmente un incubo per la natura della vulnerabilità. Ci aspettiamo che questo exploit venga usato attivamente dai malware molto presto - è un'opportunità che gli scrittori di malware sicuramente non si lasceranno sfuggire".

Marco Giuliani e Prevx stanno collaborando con Microsoft per risolvere la vulnerabilità. Prevx ha rilasciato un fix che protegge chi usa i suoi software. Non sappiamo quando la casa di Redmond interverrà con la patch, forse bisognerà aspettare il patch day di dicembre.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    La Cina ordina lo stop alla produzione di memorie DDR4
  • #2
    500€ di sconto per questo notebook con RTX 4060 e Core i7
  • #3
    Cerchi una cosa, Amazon te ne mostra un'altra: che diavolo succede? [Sondaggio]
  • #4
    La mitica GTX 970 risorge con 8GB di VRAM
  • #5
    Giugno su AliExpress si avvicina: ecco come anticipare gli sconti e risparmiare di più
  • #6
    Sam Altman paga 42$ in cripto per verificare l'umanità
Articolo 1 di 5
SwitchBot Lock Ultra Vision, serratura smart con scansione del volto | Test & Recensione
La prima serratura smart con riconoscimento facciale 3D retrocompatibile che trasforma la sicurezza domestica senza sostituire la serratura.
Immagine di SwitchBot Lock Ultra Vision, serratura smart con scansione del volto | Test & Recensione
Leggi questo articolo
Articolo 2 di 5
Smart TV Samsung OLED 55": SUPER sconto del 48%!
Super offerta sulla Smart TV Samsung OLED 55" a soli 876€ invece di 1699€: colori vividi, tecnologia HDR, audio immersivo e Gaming Hub per un'esperienza visiva straordinaria.
Immagine di Smart TV Samsung OLED 55": SUPER sconto del 48%!
Leggi questo articolo
Articolo 3 di 5
Non è la solita videocamera di sicurezza. E il prezzo? Tagliato due volte
Dotata di rilevamento AI, un display e chiamate one-touch, questa videocamera di sorveglianza oggi è venduta su Amazon a soli 69,99€.
Immagine di Non è la solita videocamera di sicurezza. E il prezzo? Tagliato due volte
Leggi questo articolo
Articolo 4 di 5
Migliori macchine da caffè portatili (giugno 2025)
Un caffè buono come al bar, ovunque siate? È possibile! Vi basta una delle migliori macchine da caffè portatili. Ecco le nostre scelte top!
Immagine di Migliori macchine da caffè portatili (giugno 2025)
Leggi questo articolo
Articolo 5 di 5
Sedia da ufficio SONGMICS in OFFERTA a soli 60€! Perfetta per l'estate
Offerta speciale: sedia da ufficio SONGMICS ergonomica e traspirante con schienale in rete a soli 59,99€ invece di 71,99€. Comfort e produttività garantiti!
Immagine di Sedia da ufficio SONGMICS in OFFERTA a soli 60€! Perfetta per l'estate
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.