News

Microsoft ha dichiarato l’esistenza in una falla “critica” in Windows 10

Microsoft ha dichiarato di aver scoperto un difetto in Windows 10 e in altre versioni del sistema operativo che ha già provocato degli “attacchi mirati”. Non esiste ancora alcuna patch per questa vulnerabilità, sebbene Microsoft la classifichi come un difetto “critico”. Il team di sicurezza di Microsoft ha segnalato un bug in Adobe Type Manager, che gestisce il rendering di alcuni caratteri, che consente agli aggressori di eseguire in remoto un codice dannoso che induce l’utente ad aprire o visualizzare in anteprima un documento infetto da malware.

La società non ha rivelato chi ritiene sia in grado di sfruttare tale falla, la natura degli attacchi finora rilevati o dove essi si siano verificati. Il bug rientra peraltro chiaramente tra le responsabilità di Microsoft, non di Adobe. I sistemi di sicurezza integrati in Windows spesso interferiscono con alcuni programmi, sebbene gli “attacchi mirati” siano spesso usati come scorciatoia per il lavoro manuale degli hacker.

 

La falla rientra tra le responsabilità di Microsoft, piuttosto che di Adobe

Esistono alcune vulnerabilità legate all’esecuzione di codici in modalità remota in Microsoft Windows, ad esempio quando la libreria Adobe Type Manager gestisce in modo errato un font“, ha dichiarato Microsoft. “Esistono diversi modi in cui un utente malintenzionato può sfruttare la falla, come convincere un utente ad aprire un documento appositamente confezionato o visualizzarlo nel riquadro Anteprima di Windows“. Microsoft ha poi aggiunto di essere al lavoro su una patch e che gli aggiornamenti vengono generalmente rilasciati il ​​secondo martedì di ogni mese; il prossimo dovrebbe essere il 14 aprile.

Nel frattempo, Microsoft ha raccomandato una serie di passaggi per attenuare i danni potenziali legati a questo tipo di vulnerabilità. Gli utenti possono disabilitare i riquadri di anteprima e dettagli in Esplora risorse, disabilitare il servizio WebClient o rinominare un file DLL trovato nelle versioni precedenti a Windows 10.1709. Come sempre, è raccomandabile non scaricare o aprire documenti sospetti provenienti da fonti non attendibili.

Nello Giuliano

Recent Posts

Come le esperienze di pre-morte rafforzano l’interconnessione umana

Le esperienze di pre-morte (EPM) sono fenomeni affascinanti che hanno catturato l'immaginazione e la curiosità di scienziati, filosofi e spiritualisti…

16 Settembre 2024

Alimentare il Tuo Prossimo Smartwatch con una Corsa: L’Innovazione dei Nanogeneratori

Immagina di poter alimentare il tuo smartwatch o altri dispositivi indossabili semplicemente camminando o correndo. Questa non è fantascienza, ma…

16 Settembre 2024

L’impatto del fumo sui geni: come le sigarette possono modificarli anche dopo 30 anni

Le sigarette, notoriamente dannose per la salute umana, continuano a influenzare il corpo anche molto tempo dopo che una persona…

16 Settembre 2024

Amazon: le nuove offerte tecnologiche da non farsi scappare

Siete alla ricerca di qualche promozione interessante sui prodotti tecnologici? Amazon potrebbe avere ciò che fa al caso vostro. L'e-commerce…

16 Settembre 2024

Le malattie che I piccioni possono trasmettere all’uomo e come prevenirle

I piccioni, spesso considerati una parte integrante dell’ambiente urbano, sono anche portatori di malattie che possono essere trasmesse all’uomo. La presenza…

15 Settembre 2024

Marte: Un’Antica “Faccina Sorridente” Potrebbe Contenere Segni di Vita

Una recente scoperta su Marte ha riacceso l'interesse per la possibilità di vita passata sul Pianeta Rosso. Un team di…

15 Settembre 2024