Falla zero-day in win32k.sys di Microsoft Windows

E' stata individuata un'insidiosa falla in win32k.sys: un attacker potrebbe elevare i propri privilegi aggirando anche lo UAC
di Fabio Boneschi pubblicata il 26 Novembre 2010, alle 12:04 nel canale SicurezzaMicrosoftWindows
22 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoe i risultati si vedono infatti, la mia nonna diceva "fai poche cose ma bene" ..questi vogliono fare s.o consolle giochi telefoni ecc. ecc..
la falla è importante o è +importante la scelta dei colori di win8
Beh, dato che sono in diecimila di cose ne possono fare anche di più di 4 o 5 no ???
Io personalmente non ho mai scritto software composto da MILIONI di righe di codice (come quello di Windows 7) ma anche se mi sono fermato alle decine di migliaia ho imparato che correggere un bug non è cosa da poco.
la falla è importante o è +importante la scelta dei colori di win8
eh già con te alla guida MS non avrebbe rivali....modesto.
non hai la controprova, in ogni caso i telefoni di ms saranno un buco nell'acqua!
in ogni caso la difesa d'ufficio di micros mi sembra fuori lugo visto che la falla è piuttosto grave, non una cosa "da poco"
la falla è importante o è +importante la scelta dei colori di win8
Ci sarà chi si occupa dei colori di Windows 8 e chi si occupa di sistemare le falle, così come si occuperà delle console, dei giochi e dei telefoni.
Le varie divisioni lavorano a compartimenti stagni (pure fin troppo per i miei gusti).
Comunque non c'è bisogno di alcuna difesa, quando un eseguibile viene lanciato perché è l'utente a farlo, il sistema operativo per definizione dovrà eseguirlo.
Ancora non siamo arrivati al punto in cui il sistema operativo decide per conto dell'utente, per cui nella maggior parte dei casi incolpare il produttore del sistema operativo dopo che abbiamo scaricato tonnellate di warez infetto, questo si che è fuori luogo.
non si tratta di un virus ma di una falla del sistema, cosa molto +grave, infatti a quanto mi risulta nessun a.v. blocca questo buco
Tratto dal blog di prevx...
Poi come diceva anche WarDuck questo exploit funziona solo in locale a quindi il malware deve essere già presente sulla macchina per poter funzionare..
Alla fin fine è una falla ma non così grave come si vuol far credere
La falla per essere sfruttata necessita di un eseguibile scritto ad-hoc che giri sulla macchina locale.
Non ti posso attaccare direttamente da remoto, ma devo prima farti scaricare un eseguibile infetto.
Proprio per questo motivo la maggior parte degli AV se aggiornati lo rileveranno.
Poi come diceva anche WarDuck questo exploit funziona solo in locale a quindi il malware deve essere già presente sulla macchina per poter funzionare..
Alla fin fine è una falla ma non così grave come si vuol far credere
Esatto, il discorso comunque è sempre molto delicato, nel senso che le differenze tra remoto e locale sono di fatto nulle se dall'altro lato abbiamo un utente facilmente manipolabile dal social engineering, e non mi stancherò mai di dire che è il problema più grosso, perché non c'è software di protezione che tenga.
in ogni caso la difesa d'ufficio di micros mi sembra fuori lugo visto che la falla è piuttosto grave, non una cosa "da poco"
io non ho la controprova ma il fatto che la tua tribuna sia hwupgrade e che tu passi del tempo a rispondermi forse sono indizi ...
Grande Marco
Vulnerabilità scoperta da Marco Giuliani... Grande zio!!!Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".