Windows+e+i+suoi+utenti+nei+guai%3A+scoperto+un+malware+potentissimo
cellulariit
/windows-e-i-suoi-utenti-nei-guai-scoperto-un-malware-potentissimo/amp/
Notizie

Windows e i suoi utenti nei guai: scoperto un malware potentissimo

Published by
Antonino Gallo

Il 2021 è stato un anno davvero complicato per le grandi compagnie tecnologie, funestate da terribili attacchi hacker. Ma non è ancora finito. Microsoft trema per la scoperta di un nuovo malware. Che sta tentando di sfruttare il nuovo zero-day di Windows Installer.

Microsoft, la sede (Adobe Stock)

I super hacker creatori di sempre piĂą sofisticati programma che generano potentissimi codici maligni avrebbero giĂ  iniziato a testare un exploit proof-of-concept mirato a un nuovo zero-day di Microsoft Windows Installer, divulgato pubblicamente dal ricercatore di sicurezza Abdelhamid Naceri lo scorso fine settimana.

“Talos ha già rilevato campioni di malware in natura che stanno tentando di sfruttare questa vulnerabilità“. Lo dice Jaeson Schultz, Technical Leader per Talos Security Intelligence & Research Group di Cisco, sempre in prima linea nello studio di nuove tecnologie in grado di affrontare le continue sfide di sicurezza e privacy di Internet.

Allerta malware, Microsoft è in ginocchio. Ma prova a rialzarsi

Malware (Adobe Stock)

L’allarme di un nuovo malware potentissimo lanciato anche da Bleeping Computer, un sito web che si occupa di notizie tecnologiche e offre assistenza informatica gratuita, tramite i suoi forum: è stata segnalata da più parti una vulnerabilità zero-day che interessa tutte le versioni di Windows attualmente supportate, ovverosia Windows 10, Windows 11 e Windows Server.

LEGGI ANCHE >>> Gli USA vogliono investigare sugli UFO e aprono una nuova task force

Secondo il ricercatore di sicurezza Abdelhamid Naceri, che ha scoperto il bug durante l’analisi della patch CVE-2021-41379, la falla consente di ottenere l’elevazione dei privilegi su Windows Installer, mettendo in serio pericolo i computer con installati i sistemi operativi di Microsoft. A maggior ragione considerando che è già in circolazione un malware che sfrutta questo exploit.

LEGGI ANCHE >>> Gli USA vogliono investigare sugli UFO e aprono una nuova task force

Il problema maggiore in questo momento è che per proteggersi adeguatamente dal malware in questione non serve aggiornare il proprio PC con le patch di sicurezza più recenti, in quanto nemmeno Microsoft è stata al momento in grado di correggere il problema, avendolo scoperto soltanto grazie a delle fonti esterne.

A preoccupare, e non poco, tutti coloro che hanno un Windows per le mani è proprio quella “vulnerabilità zero-day”, la falla nella protezione di un software presente su un browser o un’applicazione, di cui però i fornitori di un software non sono a conoscenza, quindi non in grado di porvi rimedio, almeno nell’immediato.

Attraverso l’exploit, infatti, un cyber-criminale può partire da un account con privilegi standard, riuscire ad aprire un prompt dei comandi con privilegi SYSTEM, con tutte le gravi conseguenze del caso. Microsoft, comunque non è restato con le mani in mano, messo in ginocchio dal nuovo malware, si sta rialzando. Almeno così pare.

“Siamo consapevoli della divulgazione di questa vulnerabilità – ha spiegato un portavoce del colosso di Redmond, proprio sulle colonne di Bleeping Computer – faremo tutto il necessario per mantenere i nostri clienti al sicuro e protetti”.

Published by
Antonino Gallo

Recent Posts

  • Non solo cellulari

Ho scoperto solo ora che pagare con carta o bancomat è un rischio enorme: il nuovo metodo è l’unico sicuro

Pagare con carta o bancomat è davvero rischioso: ecco invece il metodo piĂą sicuro che…

8 ore ago
  • Notizie

Apple, Meta e Google fuori dai giochi? La UE fa tremare le Big Tech

Apple, Meta, Google e Amazon potrebbero essere presto escluse dal nuovo sistema di condivisione dei…

10 ore ago
  • Smartphone

Xiaomi spiazza tutti: il nuovo top di gamma esce prima del previsto

Le foto avevano cominciato a circolare appena qualche giorno fa ma Xiaomi aveva un suo…

11 ore ago
  • App e Videogiochi

65.000 persone truffate in un colpo solo: cosa nasconde quel video virale di GTA 6

Un semplice hashtag ha mandato in tilt la community di GTA, in un secondo decine…

14 ore ago
  • Non solo cellulari

Meta presenta i suoi smart glasses in collaborazione con Ray-Ban: ecco cosa fanno gli occhiali del futuro

Meta e Ray-Ban hanno unito le forze per creare gli occhiali intelligenti Meta Ray-Ban Display,…

17 ore ago
  • Apple

iPhone nuovo in sconto su Amazon: prezzo mai visto, offerta shock ancora per poco

L'iPhone 16e è disponibile, su Amazon, a un prezzo vantaggioso e super-scontato. Potrai godere di…

18 ore ago