Redazione di Hardware Upg
12-08-2015, 11:21
Link alla notizia: http://www.hwupgrade.it/news/sistemi-operativi/vulnerabilita-in-windows-gia-risolta-espone-al-rischio-di-attacchi-tramite-drive-usb_58375.html
Microsoft ha rilasciato ieri la patch per risolvere una vulnerabilità di privilege elevation che espone al rischio di attacchi tramite drive USB, in maniera simile a quanto ha permesso la diffusione del malware Stuxnet
Click sul link per visualizzare la notizia.
[K]iT[o]
12-08-2015, 15:16
Questa è pesante. Qual è il nome preciso della patch rilasciata?
iT[o];42756750']Questa è pesante. Qual è il nome preciso della patch rilasciata?
https://support.microsoft.com/it-it/kb/3071756
È una cosa assurda, si tratta sempre delle stesse due vulnerabilità di base (gestione link simbolici fatta con il cu:ciapet:o ed elementi dello standard usb che introducono falle di sicurezza a livello hardware se non "limitati" in modo rigoroso dal S.O.)
Le uniche cose che cambiano sono gli exploit che ne fanno uso.
Spero che non intendano anche windows 10. Ricordo qualcosa di simile anche per il 7 e vista, soprattutto per 7 una vulnerabilità non patchabile contro attacchi fatti via usb per prendere il controllo come administrator, tuttavia lì la cosa era "patchabile" caresecciamente tenendo il pc lontano da manine cattive.
Spero che non intendano anche windows 10. Ricordo qualcosa di simile anche per il 7 e vista, soprattutto per 7 una vulnerabilità non patchabile contro attacchi fatti via usb per prendere il controllo come administrator, tuttavia lì la cosa era "patchabile" caresecciamente tenendo il pc lontano da manine cattive.
Si sembra affetto anche Windows 10... evidentemente quella parte di codice non è stata toccata.
in windows 10 è stata risolta ancora prima di buttar fuori la RTM
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.