|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/falla-zer...ows_34569.html
E' stata individuata un'insidiosa falla in win32k.sys: un attacker potrebbe elevare i propri privilegi aggirando anche lo UAC Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Roma
Messaggi: 4186
|
va beh, già il fatto che non sia sfruttabile da remoto riduce di molto la pericolosità in ambiente di bimbominkia domestico (che è il target medio delle notizie pubblicate su HWUpgrade).
Ultima modifica di redeagle : 26-11-2010 alle 11:42. Motivo: contributo equivocabile |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
non riduce nulla perchè di falle che permettono di installare malware da remoto ce ne sono una marea
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 3603
|
infatti, per non parlare di tutti gli ambienti dove gli account sono volutamente limitati, vanno a farsi benedire.. speriamo si muovano con l'hotfix
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Ooops!!!
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
![]() Comincio io: non riduce nulla perché di utenti che permettono di installare malware da remoto ce ne sono una marea ![]() Ultima modifica di WarDuck : 26-11-2010 alle 12:02. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3609
|
diciamo che prima che qualcuno abbia preso un virus attuato a sfruttare la falla, la patch sarà già fuori...
queste sembrano notizie per spaventare i polli! |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3609
|
...ricordiamo cmq che per installare un vettore occorre navigare nel sito web malevolo...basta non farlo e si evita qualsiasi infezione...conate poi che la falla è su windows client quindi non colpisce server quindi facilmente identificabile e con probabilità qualche AV avrà fatto un aggiornamento euristico sui dati pubblicati...c'è poco da preoccuparsi
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2005
Città: ichnusa
Messaggi: 17816
|
se è grave faranno uscire subito la pezza. non c'è da preoccuparsi troppo. e quando si naviga, anche senza falle 0 day, certi siti andrebbero evitati per principio...
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2006
Messaggi: 6020
|
il problema è : "quanto tempo ci mette una azienda che occupa decine di migliaia di dipendenti a correggere un baco"
imho ci stanno mettendo troppo
__________________
Pc funzionanti, (Amd x2 3600+ , Amd x2 4400+ , e8400, Q9400, Q9500) Debian 10,G860,i5 6500, in arrivo Q6600 Scotch edition] |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Non è che tutti i dipendenti Microsoft lavorano nella divisione Windows o tutti sono responsabili di sistemare le sue falle. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 6020
|
Quote:
la falla è importante o è +importante la scelta dei colori di win8
__________________
Pc funzionanti, (Amd x2 3600+ , Amd x2 4400+ , e8400, Q9400, Q9500) Debian 10,G860,i5 6500, in arrivo Q6600 Scotch edition] |
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Quote:
![]() Io personalmente non ho mai scritto software composto da MILIONI di righe di codice (come quello di Windows 7) ma anche se mi sono fermato alle decine di migliaia ho imparato che correggere un bug non è cosa da poco. ![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4955
|
eh già con te alla guida MS non avrebbe rivali....modesto.
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 6020
|
Quote:
in ogni caso la difesa d'ufficio di micros mi sembra fuori lugo visto che la falla è piuttosto grave, non una cosa "da poco"
__________________
Pc funzionanti, (Amd x2 3600+ , Amd x2 4400+ , e8400, Q9400, Q9500) Debian 10,G860,i5 6500, in arrivo Q6600 Scotch edition] |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Le varie divisioni lavorano a compartimenti stagni (pure fin troppo per i miei gusti). Comunque non c'è bisogno di alcuna difesa, quando un eseguibile viene lanciato perché è l'utente a farlo, il sistema operativo per definizione dovrà eseguirlo. Ancora non siamo arrivati al punto in cui il sistema operativo decide per conto dell'utente, per cui nella maggior parte dei casi incolpare il produttore del sistema operativo dopo che abbiamo scaricato tonnellate di warez infetto, questo si che è fuori luogo. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2006
Messaggi: 6020
|
non si tratta di un virus ma di una falla del sistema, cosa molto +grave, infatti a quanto mi risulta nessun a.v. blocca questo buco
__________________
Pc funzionanti, (Amd x2 3600+ , Amd x2 4400+ , e8400, Q9400, Q9500) Debian 10,G860,i5 6500, in arrivo Q6600 Scotch edition] |
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Aug 2009
Messaggi: 638
|
Quote:
Quote:
Alla fin fine è una falla ma non così grave come si vuol far credere |
||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Non ti posso attaccare direttamente da remoto, ma devo prima farti scaricare un eseguibile infetto. Proprio per questo motivo la maggior parte degli AV se aggiornati lo rileveranno. Esatto, il discorso comunque è sempre molto delicato, nel senso che le differenze tra remoto e locale sono di fatto nulle se dall'altro lato abbiamo un utente facilmente manipolabile dal social engineering, e non mi stancherò mai di dire che è il problema più grosso, perché non c'è software di protezione che tenga. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4955
|
io non ho la controprova ma il fatto che la tua tribuna sia hwupgrade e che tu passi del tempo a rispondermi forse sono indizi ...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:54.