PDA

View Full Version : Vulnerabilità in Windows (già risolta) espone al rischio di attacchi tramite drive USB


Redazione di Hardware Upg
12-08-2015, 11:21
Link alla notizia: http://www.hwupgrade.it/news/sistemi-operativi/vulnerabilita-in-windows-gia-risolta-espone-al-rischio-di-attacchi-tramite-drive-usb_58375.html

Microsoft ha rilasciato ieri la patch per risolvere una vulnerabilità di privilege elevation che espone al rischio di attacchi tramite drive USB, in maniera simile a quanto ha permesso la diffusione del malware Stuxnet

Click sul link per visualizzare la notizia.

[K]iT[o]
12-08-2015, 15:16
Questa è pesante. Qual è il nome preciso della patch rilasciata?

WarDuck
12-08-2015, 17:10
iT[o];42756750']Questa è pesante. Qual è il nome preciso della patch rilasciata?

https://support.microsoft.com/it-it/kb/3071756

LMCH
12-08-2015, 22:05
È una cosa assurda, si tratta sempre delle stesse due vulnerabilità di base (gestione link simbolici fatta con il cu:ciapet:o ed elementi dello standard usb che introducono falle di sicurezza a livello hardware se non "limitati" in modo rigoroso dal S.O.)
Le uniche cose che cambiano sono gli exploit che ne fanno uso.

Toshia
13-08-2015, 00:10
Spero che non intendano anche windows 10. Ricordo qualcosa di simile anche per il 7 e vista, soprattutto per 7 una vulnerabilità non patchabile contro attacchi fatti via usb per prendere il controllo come administrator, tuttavia lì la cosa era "patchabile" caresecciamente tenendo il pc lontano da manine cattive.

WarDuck
13-08-2015, 11:07
Spero che non intendano anche windows 10. Ricordo qualcosa di simile anche per il 7 e vista, soprattutto per 7 una vulnerabilità non patchabile contro attacchi fatti via usb per prendere il controllo come administrator, tuttavia lì la cosa era "patchabile" caresecciamente tenendo il pc lontano da manine cattive.

Si sembra affetto anche Windows 10... evidentemente quella parte di codice non è stata toccata.

djfix13
13-08-2015, 13:41
in windows 10 è stata risolta ancora prima di buttar fuori la RTM