News

Windows, presente una falla di sicurezza dovuta a PrintNightmare

I criminali informatici stanno sfruttando le vulnerabilità di Windows PrintNightmare nei loro tentativi di infettare le vittime con ransomware, e purtroppo il numero di persone colpite continua giornalmente a crescere. Le vulnerabilità di esecuzione del codice in modalità remota (CVE-2021-34527 e CVE-2021-1675) in Windows Print Spooler, un servizio abilitato per impostazione predefinita in tutti i client del software e utilizzato per copiare i dati tra dispositivi per gestire i lavori di stampa, consentono agli aggressori di eseguire codice arbitrario, permettendo loro di installare programmi, modificare, modificare ed eliminare dati, creare nuovi account con diritti utente completi e spostarsi lateralmente nelle reti.

 

La vulnerabilità di Windows PrintNightmare

I malintenzionati stanno sfruttando quindi PrintNightmare per compromettere reti, crittografare file e server e richiedere il pagamento delle vittime per una chiave di decrittazione. Uno di questi è Vice Society, un nuovo gruppo di criminali informatici che infetta i device altrui tramite queste modalità. Vice Society è nota per essere pronta a sfruttare nuove vulnerabilità di sicurezza per aiutare gli attacchi ransomware e, secondo i ricercatori sulla sicurezza informatica di Cisco Talos, ha aggiunto PrintNightmare al proprio arsenale di strumenti per compromettere le reti.

“L’uso della vulnerabilità nota come PrintNightmare mostra che gli avversari stanno prestando molta attenzione e incorporeranno rapidamente nuovi strumenti che trovano utili per vari scopi durante i loro attacchi”, hanno scritto i ricercatori di Cisco Talos in un post sul blog ufficiale. “Molti attori di minacce distinti stanno ora sfruttando PrintNightmare e questa adozione continuerà probabilmente ad aumentare finché sarà efficace”.

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Amazon: arrivano le prime offerte del Black Friday

Siete alla ricerca di affari tecnologici? Amazon ha appena lanciato le prime offerte del Black Friday! Nonostante manchino ancora alcuni…

14 Novembre 2024

Il potenziale dell’ossigeno iperbarico per alleviare i sintomi del PTSD

Negli ultimi anni, la terapia con ossigeno iperbarico (HBOT) ha attirato l'attenzione come possibile trattamento per il disturbo post-traumatico da…

14 Novembre 2024

iPhone SE 4 potrebbe arrivare a marzo 2025

Il lancio sul mercato di iPhone SE 4 è sempre più vicino. Secondo un recente report della testata coreana Ajunews,…

13 Novembre 2024

Le Scie di Condensazione: Un Contributo Significativo all’Inquinamento dell’Aviazione

Le scie di condensazione, le lunghe strisce bianche che spesso accompagnano gli aerei, rappresentano una delle principali cause dell'inquinamento atmosferico…

13 Novembre 2024

Nuova molecola imita i benefici di esercizio fisico e digiuno: rivoluzione nella salute metabolica

Negli ultimi anni, la scienza ha fatto passi da gigante nella comprensione dei benefici dell'esercizio fisico e del digiuno sulla…

13 Novembre 2024

Recensione Sonic X Shadow Generations: tanti contenuti ed un tuffo nel passato

Sonic X Shadow Generations rappresenta il giusto dualismo tra un'ode verso il lontano Sonic Generations, lanciato nel 2011, ed una variante più…

13 Novembre 2024