▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Scoperta grave falla zero-day in tutte le versioni di Windows

La società di sicurezza informatica Prevx ha scoperto una grave falla nel kernel di tutte le versioni di Windows. Il bug è potenzialmente molto pericoloso ed è già stato diffuso in rete.

Tecnologie
La società di cybersicurezza Prevx ha individuato una falla piuttosto grave nel file win32k.sys del kernel Windows. Il bug riguarda tutte le versioni dell'OS di Microsoft, anche quelle che, in teoria, sono più aggiornate e sicure contro malware e affini.
La falla è già stata giudicata zero-day, ossia già utilizzabile da eventuali malintenzionati per portare a termine attacchi nei confronti dei Pc Windows.
Sul web, in particolare in alcuni forum cinesi, è già stata diffusa la "proof of concept", ossia la prova che alcuni hacker sono riusciti a sfruttare la falla per eludere il Controllo Accounti Utente, presente su Vista e Seven, per penetrare nel sistema con privilegi di amministratore. E, potenzialmente, fare molti danni.
In particolare il bug sfrutta un buffer overflow per portare a termine l'hacking e, anche se non sono stati segnalati attacchi con questo metodo, la gravità della problematica è comunque alta.
Microsoft ha già dichiarato di essere al corrente della falla e di essere già al lavoro su una patch. Intanto i Pc di mezzo mondo restano vulnerabili.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ImpresaCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

WPC 2025

Speciale

Speciale Cloud ibrido e multicloud - Un ecosistema in evoluzione

Speciale

Red Hat Summit Connect 2025

Speciale

Dynatrace: l’observability che fa la differenza

Speciale

Speciale normative e compliance IT

Calendario Tutto

Gen 28
NETAPP INSIGHT XTRA
Feb 19
Commvault SHIFT 2026
Feb 26
Summit OVHcloud 2026 - Roma
Mar 05
Summit OVHcloud 2026 - Milano
Mag 26
CrowdTour 2026 - Milano
Giu 11
MSP DAY 2026

Magazine Tutti i numeri

ImpresaCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

www.impresacity.it - 8.3.23 - 4.6.4