I criminali informatici stanno sfruttando due imperfezioni zero-day senza patch che colpiscono tutte le versioni supportate di Windows, Microsoft ha avvertito. Le vulnerabilità di Remote Code Execution (RCE) riguardano la libreria Adobe Type Manager (ATM), la parte di Windows che gestisce i caratteri PostScript Type 1.
Per ora, non ci sono identificatori CVE e gli unici dettagli confermati sono nell’avvertimento dell’azienda: “Microsoft è a conoscenza di attacchi mirati limitati che potrebbero sfruttare le vulnerabilità senza patch nella libreria Adobe Type Manager e fornisce le seguenti indicazioni per aiutare a ridurre il rischio dei clienti fino al rilascio dell’aggiornamento della sicurezza.”
Gli aggressori potrebbero sfruttare il difetto convincendo gli utenti ad aprire un documento dannoso. È importante sottolineare, tuttavia, che lo stesso pericolo sorgerebbe anche se gli utenti visualizzassero quel documento utilizzando le funzionalità di anteprima del file manager di Esplora file di Windows.
Finché non viene rilasciata una nuova patch apposita di sicurezza, l’unica contromisura è utilizzare una delle soluzioni alternative consigliate, che comporta la disabilitazione del riquadro di anteprima e dettagli di Explorer.
I passaggi da seguire in merito sono:
Avete ricevuto un'e-mail da parte di Sephora in cui vi viene comunicato che siete stati selezionati per vincere un costoso…
La funzione di Karl Weierstrass, un "mostro matematico" del XIX secolo, ha segnato una svolta epocale nella matematica, sfidando concetti…
Le bucce di banana rappresentano un fertilizzante naturale ricco di nutrienti che possono favorire la crescita delle piante in modo…
I rapporti di amore-odio, comunemente noti come "frenemies" (unione delle parole "friend" e "enemy"), rappresentano relazioni interpersonali ambigue, caratterizzate da…
Le ultime giornate sono state contrassegnate dal successo planetario di DeepSeek, applicazione IA che ha letteralmente conquistato il mercato ed il cuore di…
Ender Magnolia: Bloom in the Mist rappresenta il seguito spirituale di Ender Lilies: Quietus of the Knights, uno dei metroidvania più…