I criminali informatici stanno sfruttando due imperfezioni zero-day senza patch che colpiscono tutte le versioni supportate di Windows, Microsoft ha avvertito. Le vulnerabilità di Remote Code Execution (RCE) riguardano la libreria Adobe Type Manager (ATM), la parte di Windows che gestisce i caratteri PostScript Type 1.
Per ora, non ci sono identificatori CVE e gli unici dettagli confermati sono nell’avvertimento dell’azienda: “Microsoft è a conoscenza di attacchi mirati limitati che potrebbero sfruttare le vulnerabilità senza patch nella libreria Adobe Type Manager e fornisce le seguenti indicazioni per aiutare a ridurre il rischio dei clienti fino al rilascio dell’aggiornamento della sicurezza.”
Gli aggressori potrebbero sfruttare il difetto convincendo gli utenti ad aprire un documento dannoso. È importante sottolineare, tuttavia, che lo stesso pericolo sorgerebbe anche se gli utenti visualizzassero quel documento utilizzando le funzionalità di anteprima del file manager di Esplora file di Windows.
Finché non viene rilasciata una nuova patch apposita di sicurezza, l’unica contromisura è utilizzare una delle soluzioni alternative consigliate, che comporta la disabilitazione del riquadro di anteprima e dettagli di Explorer.
I passaggi da seguire in merito sono:
Le ultime settimane sono state ricche di novità per i fan Apple. L'azienda ha presentato un nuovo modello di iPhone,…
Ogni giorno siamo chiamati a prendere decisioni, alcune di poco conto e altre che possono cambiare il corso della nostra…
Si torna a parlare dell'iPhone pieghevole e del suo possibile arrivo sul mercato. Secondo il noto analista Ming-Chi Kuo, Apple…
Il miele è da sempre sinonimo di naturalità e genuinità, con il suo caratteristico colore dorato che varia leggermente in…
Un progetto innovativo sta rivoluzionando lo studio della memoria sociale negli anziani. "La memoria sociale e il suo substrato neurale…
Avete bene in mente il prodotto di Amazon con altoparlante e display, entrambi raccolti in un'unica soluzione? ebbene Apple potrebbe proporre un dispositivo molto…