PDA

View Full Version : Microsoft corregge una grave falla per Windows Defender


Redazione di Hardware Upg
10-05-2017, 09:54
Link alla notizia: http://www.hwupgrade.it/news/sicurezza-software/microsoft-corregge-una-grave-falla-per-windows-defender_68569.html

Un problema in Windows Defender permette al sistema di scansione dei file di essere tratto in inganno ed eseguire codice arbitrario da remoto. Microsoft ha già reso disponibile la patch correttiva tramite Windows Update

Click sul link per visualizzare la notizia.

Pino90
10-05-2017, 11:13
Quindi per essere al sicuro da questa vulnerabilità basta usare XP :sofico::sofico::sofico:

zappy
10-05-2017, 11:17
Quindi per essere al sicuro da questa vulnerabilità basta usare XP :sofico::sofico::sofico:
LOL

cmq assurdo, un antivirus che ti infetta quando scansiona qualcosa... :muro:
a sto punto si è più sicuri NON scansionando...

MS tra win10 e queste puttanate sta davvero dimostrando scarsa attenzione ai clienti paganti...

Unrealizer
10-05-2017, 11:24
Quindi per essere al sicuro da questa vulnerabilità basta usare XP :sofico::sofico::sofico:

Si, e farti infettare dagli altri antivirus :fagiano: a quanto pare questa cosa era già successa con Symantec tempo fa

Pino90
10-05-2017, 11:28
LOL

cmq assurdo, un antivirus che ti infetta quando scansiona qualcosa... :muro:
a sto punto si è più sicuri NON scansionando...

MS tra win10 e queste puttanate sta davvero dimostrando scarsa attenzione ai clienti paganti...

Al di là degli scherzi in effetti, come spiegato bene sull'articolo originale su arstechnica.com , è una cosa abbastanza comune e da questo punto di vista Defender è riconosciuto come uno dei migliori.[1]

La vulnerabilità nello specifico si trova in un componente che si chiama NScript che è fondamentalmente un parser che gira con privilegi molto alti [2].

Si, e farti infettare dagli altri antivirus :joy: a quanto pare questa cosa era già successa con Symantec tempo fa

Esatto, è successo a Symantec [3] e pure a Kaspersky, McAfee, Eset, Comodo e a Trend Micro [4].

Praticamente tutti :D

[1] https://arstechnica.co.uk/information-technology/2017/01/antivirus-is-bad/

[2] https://arstechnica.com/information-technology/2017/05/windows-defender-nscript-remote-vulnerability/

[3] https://arstechnica.co.uk/security/2016/06/severe-bugs-25-symantec-norton-products-details/

[4] https://bugs.chromium.org/p/project-zero/issues/list?can=1&q=&sort=-id (link al bug tracker di Project Zero)

zappy
10-05-2017, 12:29
Al di là degli scherzi in effetti, come spiegato bene sull'articolo originale su arstechnica.com , è una cosa abbastanza comune e da questo punto di vista Defender è riconosciuto come uno dei migliori.[1]

La vulnerabilità nello specifico si trova in un componente che si chiama NScript che è fondamentalmente un parser che gira con privilegi molto alti [2]. ..
sei il mio coder preferito che mi spiega i cavilli tecnici :D

cmq non è una bella cosa x un antivirus essere vettore d'infezione...

tallines
10-05-2017, 13:09
Meno male che hanno scoperto questa cosa...........e se non l' avessero scoperta............

Zappy hai detto al post n.3 > clienti paganti, io ho W10 senza aver pagato niente :) e penso anche molti altri utenti, poi.........

Styb
10-05-2017, 13:37
Se non hai pagato Win10 probabimente hai pagato Win7 o Win8.
Per usare windows bisogna pagare in qualche modo.

zappy
10-05-2017, 17:57
Meno male che hanno scoperto questa cosa...........e se non l' avessero scoperta............

Zappy hai detto al post n.3 > clienti paganti, io ho W10 senza aver pagato niente :) e penso anche molti altri utenti, poi.........
come detto da Styb, hai pagato 7 o 8, ed inoltre stai pagando con i tuoi dati che win10 usa per profilarti :p

Acid Queen
10-05-2017, 20:40
A proposito di clienti paganti, sono da una vita cliente Microsoft, ho due licenze Win10 pro e gli pago pure azure, ma tra UEFI maledetto e installazioni pulite problematiche e attivazioni telefoniche uso win10 crakkato... la gestione delle licenze è contorta e ridicola.

rockroll
10-05-2017, 22:10
A proposito di clienti paganti, sono da una vita cliente Microsoft, ho due licenze Win10 pro e gli pago pure azure, ma tra UEFI maledetto e installazioni pulite problematiche e attivazioni telefoniche uso win10 crakkato... la gestione delle licenze è contorta e ridicola.

Ti capisco benissimo: a volte per ottenere quello che vuoi non serve o non basta pagare, e ti vedi costretto a seguire vie alternative.

Una volta che sei costretto a questo, tanto vale scegliere la soluzione più efficiente, Win 10 LTSB Enterprise, che per vie canoniche non potresti ottenere.

Unrealizer
11-05-2017, 08:47
A proposito di clienti paganti, sono da una vita cliente Microsoft, ho due licenze Win10 pro e gli pago pure azure, ma tra UEFI maledetto e installazioni pulite problematiche e attivazioni telefoniche uso win10 crakkato... la gestione delle licenze è contorta e ridicola.

il 99% dei problemi di UEFI si risolve usando un installer UEFI* e disattivando la "modalità legacy" dal firmware

*formatta una pendrive in FAT32 e copiaci dentro il contenuto della ISO, senza usare tool tipo MCT, Rufus o WUDT, se devi riformattare un PC non usare la ISO, ma usa l'opzione per il reset o il refresh a seconda dei casi

Acid Queen
11-05-2017, 11:24
il 99% dei problemi di UEFI si risolve usando un installer UEFI* e disattivando la "modalità legacy" dal firmware

*formatta una pendrive in FAT32 e copiaci dentro il contenuto della ISO, senza usare tool tipo MCT, Rufus o WUDT, se devi riformattare un PC non usare la ISO, ma usa l'opzione per il reset o il refresh a seconda dei casi

Grazie, al prossimo format proverò come indicato.
Leggo solo ora infine che con l'anniversary update hanno finalmente legato le licenze WIN all'account Microsoft... la prossima volta concederò un'altra possibilità alla versione originale :D

Unrealizer
11-05-2017, 11:34
Grazie, al prossimo format proverò come indicato.
Leggo solo ora infine che con l'anniversary update hanno finalmente legato le licenze WIN all'account Microsoft... la prossima volta concederò un'altra possibilità alla versione originale :D

Che io sappia è così sin dal rilascio :confused:

tallines
11-05-2017, 12:21
Se non hai pagato Win10 probabimente hai pagato Win7 o Win8.
Per usare windows bisogna pagare in qualche modo.
Ho acquistato W7 Professional, è chiaro che il SO Windows si paga .

Ma W10 ce l' ho gratis :), altrimenti se avessero fatto come con tutti i SO precedenti, mi sa che l' avrei pagato.........

@ zappy

".....ed inoltre stai pagando con i tuoi dati che win10 usa per profilarti"

ne uscirà un profilo da Hardware Upgrade Forum :)