Newsletter
Iscriviti alla nostra newsletter per ricevere informazioni sulle novità di questo sito.

• Newsletter
Ultime dal forum
Chat
Loading...
Entra in Chat
Translate
Immagine del Giorno
Andamento covid-19
Calendario
Download
Box Login

Login:

Password:

Ricorda


Registrati
Richiesta password

 Utenti online: 35
 Utenti iscritti: 0
Visitatori Visitatori: 35

IP IP: 18.190.153.51

 Statistiche:
Utenti iscritti: 39
Visite al sito: 146569
Record: 213
(il 16/01/2023 - 16:02)
Articoli: 24
Download: 13
Notizie: 15
Collegamenti: 4
FAQ: 1
Blog: 138
Galleria: 14

Forum:
Topic: 1
Risposte: 0
Il Meteo
Estrazioni del Lotto
Cerca nel sito



Share on Facebook Share on Instagram Share on Twitter
Sitemap
Blog :: Internet

 Microsoft: attacchi a sistemi Windows XP in rapido aumento


Autore : Sylfaen
Categoria : Internet
Sabato, 3 Luglio 2010 - 00:00

Microsoft lancia un allarme: nel corso degli ultimi 15 giorni il numero di attacchi a sistemi basati su Windows XP è in rapido aumento e la causa è da imputare alla diffusione di un proof of concept dimostrativo che spiega come sfruttare una falla di sicurezza nota per sferrare con successo un attacco.

Nel dettaglio si tratta di una vulnerabilità considerata critica presente nel centro di supporto e aiuto di Windows ed affligge i sistemi operativi Windows XP SP2, SP3 e Windows 2003 SP2; tale vulnerabilità consentirebbe l'esecuzione di codice malevolo da remoto. Microsoft ha diramato un bollettino di sicurezza a riguardo lo scorso 10 giugno, dopo aver ricevuto in data 5 giugno una segnalazione da Tavis Ormandy, Senior Security Researcher di Google.

A distanza di alcuni giorni dalla sua segnalazione, Ormandy ha però diffuso anche del codice dimostrativo per spiegare come sfruttare a dovere la vulnerabilità per sferrare un attacco, mettendo a rischio la sicurezza di migliaia e migliaia di sistemi che ancora utilizzano Windows XP; Ormandy si è giustificato dicendo che senza un exploit funzionante sarebbe stato ignorato da Microsoft.

Il risultato, stando ai dati riportati da Holly Stewart del Malware Protection Center di Microsoft, è che oltre 10.000 computer hanno subito un attacco a partire dal 15 giugno. Ovviamente non sono mancate le polemiche tra chi è a favore di una "Full Disclosure" delle vulnerabilità e chi ne è invece contrario.

Secondo un ricercatore di Kaspersky potrebbe addirittura esserci dietro l'inizio di una sorta di strategia: questa è la seconda vulnerabilità 0-Day notificata da un dipendente di Google nel giro di un paio di mesi, cosa piuttosto strana dal momento che Google è solita pubblicare in modo responsabile i dettagli relativi ad una vulnerabilità ad un paio di mesi di distanza dalla sua scoperta.

Microsoft ha reso noto di stare lavorando ad una patch per risolvere il problema, ma  attualmente l'unico metodo per rendere l'exploit inoffensivo è quello di cancellare la registrazione del protocollo HCP agendo tramite registro di sistema. La procedura non è proprio alla portata di tutti ed è descritta a questo indirizzo, alla voce "Workarounds".


  Share on Facebook Share on Instagram Share on Twitter
Up Home-Cms Valid CSS Valid XHtml 1.0 GNU General Public License Up
Home-Cms v.4.1.5b2-2022 |PHP 7.3.33 |Pagina letta in 0.000155 secondi