Windows 7 ha una vulnerabilità zero day, l’ha scoperta Google
Attenzione !! Windows 7 ha una vulnerabilità “zero day”. Google ha scoperto la falla pericolosa. Con il termine "zero-day“ si indica una minaccia informatica che sfrutta vulnerabilità di applicazioni software non ancora divulgate o per le quali non è ancora stata distribuita una patch. Gli attacchi zero-day sono considerati una minaccia molto grave, in quanto sfruttano falle di sicurezza per le quali non è al momento disponibile nessuna soluzione. Secondo Google si tratta di una falla che permette la “local privilege escalation” nel driver kernel win32k.sys di Windows e che permette di oltrepassare la sandbox di sicurezza. Crediamo fermamente che questa vulnerabilità sia sfruttabile solo su Windows 7 a causa delle recenti mitigazioni contro gli exploit aggiunte nelle più recenti versioni di Windows, scrive Google. Ad oggi abbiamo osservato uno sfruttamento attivo solo contro i sistemi Windows 7 a 32 bit. Google ha comunicato la vulnerabilità a Microsoft e ha seguito le giuste policy prima di comunicarne pubblicamente l’esistenza. Si tratta di una grave vulnerabilità di Windows sfruttata attivamente in attacchi mirati. La falla di Windows senza patch può ancora essere usata per elevare i privilegi o, combinata con un’altra vulnerabilità del browser, per eludere le sandbox di sicurezza. Microsoft ci ha detto che stanno lavorando a un fix, ed in attesa di una patch, Google consiglia l’unica via percorribile: passare a Windows 10. Nei giorni scorsi Google ha risolto una falla zero day che colpiva Chrome.
Iscriviti a:
Commenti sul post (Atom)
Un incendio devastante distrugge 858 TeraByte di dati della National Information Resources Service (NIRS) in Corea del Sud
Un’esplosione di batterie al litio durante i lavori di manutenzione, ha distrutto circa 858 TB di dati, bloccando i servizi pubblici della C...
-
L' individuo, che pubblica su Facebook le generalità e le foto del battesimo di un infante/minore, senza il preventivo consenso dei geni...
-
Cos'è l'effetto clouding ? E' un disturbo fastidioso che soffre il TV LCD retroilliuminato a LED, soprattutto il tipo EDGE, con ...
-
Se il pc non parte segnalandovi errore nel driver nvlddmkm.sys e il vostro sistema operativo è windows 7 a 64 bit, allora scoprirete che il ...
-
Faceniff è l' applicazione che consente al malintenzionato di scovare in pochi minuti tutte le password dei profili Facebook di un utent...
-
Problemi con il browser Chrome, impossibile caricare siti in flash e video di you tube a causa di un problema abbastanza grave che causa un ...
Nessun commento:
Posta un commento