Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Falla 0day minaccia Windows



adv

[ Il font più piccolo mai visto ] [ Due cerotti per IE9 ]
Pubblicato da wintricks.staff il 25/11/2010 alle 10:30

 

Prevx, un agenzia che lavora nell’ambito della sicurezza informatica, ha scovato una falla molto grave in grado di colpire tutte le versioni di Windows, anche quelle più aggiornate con le ultime patch di sicurezza rilasciate da Microsoft. La falla in questione consente ad un aggressore di eseguire un malware anche nelle versioni progettate per non essere vulnerabili a questo tipo di attacchi.
I dettagli tecnici sono già stati pubblicati su un forum cinese, questo ovviamente non è un bene, in quanto spianerà la strada i malintenzionati che vorranno sfruttare quanto prima la falla di sicurezza a meno che Microsoft non rilasci con estrema celerità una patch straordinaria.

Il ricercatore italiano della Prevx, Marco Giuliani ha affermato che l’exploit per la diffusione di eventuali malware verrà utilizzato molto presto in quanto si presenta come una ghiotta e facile opportunità da sfruttare per tutti i virus-writer.
La falla è stata individuata esattamente nel win32k.sys, parte integrante del kernel di Windows, e dai risultati di un API conosciuta come NtGdiEnableEUDC. Gli aggressori potranno sfruttare il bug per reindirizzare la memoria di ritorno verso il codice maligno, il quale verrà eseguito con i privilegi della modalità kernel. Il risultato ottenuto è che la falla consente agli utenti o ai processi con livelli limitati di eseguire codice con diritti elevati.

La falla aggira la tecnologia User Account Control implementata in Windows Vista e 7, attualmente le versioni vulnerabili sono: Xp, Vista e 7 sia a 32 che a 64 bit.
Microsoft è a conoscenza di questa problematica e ha annunciato di essere al lavoro per rilasciare quanto prima una patch per correggerla. Se questa vulnerabilità venisse confermata, ci troveremo di fronte al secondo 0day in grado di colpire una fetta così ampia di prodotti Microsoft.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
RunDLL
Siamo d'accordo che le falle non ci debbano essere, in particolare sulla sicurezza dei dati ma io vorrei proprio conoscere qualcuno che ha avuto qualche problema per queste falle che vengono scoperte quotidianamente.
The Starry Night
Quota :
Inviato da RunDLL;1638214
Siamo d'accordo che le falle non ci debbano essere, in particolare sulla sicurezza dei dati ma io vorrei proprio conoscere qualcuno che ha avuto qualche problema per queste falle che vengono scoperte quotidianamente.


Sono in disaccordo con quanto hai affermato per esperienza personale. Ti cito un esempio non molto lontano, il worm conficker.
Gli aggiornamenti automatici, se attivati, avrebbero risolto per tempo questa problematica, ma l'incuria dell'utente, che si tratti di quello casalingo, ma anche a livello aziendale, è impareggiabile. Dopo il lancio del conficker sno stato chiamato per andare a raddrizzare interi domini aziendali letteralmente schienati.

Dunque, siamo d'accordo che i mezzi per contrastarlo c'erano, quindi una buona percentuale si è salvata, ma in questo caso non c'è nemmeno un patch, mentre ci saranno centinaia di virus-writer che in questo momento stanno battendo come forsennati sulla tastiera e mi voglio augurare che anche i programmatori Microsoft si stiano dando molto da fare.

So che non è compito di noi informatici catechizzare la gente, anche se spesso lo facciamo, ma quantomeno dobbiamo limitare i danni che questi malware possono andare a creare.
RunDLL
Sì ho scritto appena due righe quindi non si capisce bene quello che intendevo dire, c'è stato un fraintendimento.
Al di là che sono fermamente convinto che gli aggiornamenti vanno fatti e ci mancherebbe altro che in Microsoft non stessero regolarmente a trovare e risolvere le falle, io non intendevo problemi come quelli di prendere un virus ma piuttosto quelli di avere rubate password di account e dati vari.
Dicevo che personalmente non ho mai conosciuto nessuno a cui fosse stato rubato qualcosa via telematica. Ovviamente è la mia esperienza non escludo che a qualcuno non sia accaduto.
[ Il font più piccolo mai visto ] [ Due cerotti per IE9 ]