Falla zero-day in win32k.sys di Microsoft Windows

Falla zero-day in win32k.sys di Microsoft Windows

E' stata individuata un'insidiosa falla in win32k.sys: un attacker potrebbe elevare i propri privilegi aggirando anche lo UAC

di pubblicata il , alle 12:04 nel canale Sicurezza
MicrosoftWindows
 
22 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
bongo7426 Novembre 2010, 19:50 #11
Originariamente inviato da: WarDuck
Non credo che la divisione che si occupa di queste cose sia composta da decine di migliaia di persone, anzi...

e i risultati si vedono infatti, la mia nonna diceva "fai poche cose ma bene" ..questi vogliono fare s.o consolle giochi telefoni ecc. ecc..
la falla è importante o è +importante la scelta dei colori di win8
delfuria26 Novembre 2010, 22:03 #12
Originariamente inviato da: bongo74
e i risultati si vedono infatti, la mia nonna diceva "fai poche cose ma bene" ..questi vogliono fare s.o consolle giochi telefoni ecc. ecc..

Beh, dato che sono in diecimila di cose ne possono fare anche di più di 4 o 5 no ???
Io personalmente non ho mai scritto software composto da MILIONI di righe di codice (come quello di Windows 7) ma anche se mi sono fermato alle decine di migliaia ho imparato che correggere un bug non è cosa da poco.
Spectrum7glr26 Novembre 2010, 22:05 #13
Originariamente inviato da: bongo74
e i risultati si vedono infatti, la mia nonna diceva "fai poche cose ma bene" ..questi vogliono fare s.o consolle giochi telefoni ecc. ecc..
la falla è importante o è +importante la scelta dei colori di win8


eh già con te alla guida MS non avrebbe rivali....modesto.
bongo7426 Novembre 2010, 22:21 #14
Originariamente inviato da: Spectrum7glr
eh già con te alla guida MS non avrebbe rivali....modesto.


non hai la controprova, in ogni caso i telefoni di ms saranno un buco nell'acqua!
in ogni caso la difesa d'ufficio di micros mi sembra fuori lugo visto che la falla è piuttosto grave, non una cosa "da poco"
WarDuck26 Novembre 2010, 23:53 #15
Originariamente inviato da: bongo74
e i risultati si vedono infatti, la mia nonna diceva "fai poche cose ma bene" ..questi vogliono fare s.o consolle giochi telefoni ecc. ecc..
la falla è importante o è +importante la scelta dei colori di win8


Ci sarà chi si occupa dei colori di Windows 8 e chi si occupa di sistemare le falle, così come si occuperà delle console, dei giochi e dei telefoni.

Le varie divisioni lavorano a compartimenti stagni (pure fin troppo per i miei gusti).

Comunque non c'è bisogno di alcuna difesa, quando un eseguibile viene lanciato perché è l'utente a farlo, il sistema operativo per definizione dovrà eseguirlo.

Ancora non siamo arrivati al punto in cui il sistema operativo decide per conto dell'utente, per cui nella maggior parte dei casi incolpare il produttore del sistema operativo dopo che abbiamo scaricato tonnellate di warez infetto, questo si che è fuori luogo.
bongo7427 Novembre 2010, 07:12 #16
Originariamente inviato da: WarDuck
tonnellate di warez infetto, questo si che è fuori luogo.

non si tratta di un virus ma di una falla del sistema, cosa molto +grave, infatti a quanto mi risulta nessun a.v. blocca questo buco
bondocks27 Novembre 2010, 08:34 #17
Originariamente inviato da: bongo74
non si tratta di un virus ma di una falla del sistema, cosa molto +grave, infatti a quanto mi risulta nessun a.v. blocca questo buco


Tratto dal blog di prevx...
4) How can I defend my PC from this exploit? Until Microsoft releases a patch, you can install Prevx Antimalware from our website. Our software has been updated to prevent this exploit from working since build release 3.0.5.220. (download here) You don't even need to pay for a license, the protection is already active even in the free version of Prevx


Poi come diceva anche WarDuck questo exploit funziona solo in locale a quindi il malware deve essere già presente sulla macchina per poter funzionare..
Alla fin fine è una falla ma non così grave come si vuol far credere
WarDuck27 Novembre 2010, 09:45 #18
Originariamente inviato da: bongo74
non si tratta di un virus ma di una falla del sistema, cosa molto +grave, infatti a quanto mi risulta nessun a.v. blocca questo buco


La falla per essere sfruttata necessita di un eseguibile scritto ad-hoc che giri sulla macchina locale.

Non ti posso attaccare direttamente da remoto, ma devo prima farti scaricare un eseguibile infetto.

Proprio per questo motivo la maggior parte degli AV se aggiornati lo rileveranno.

Originariamente inviato da: bondocks
Tratto dal blog di prevx...


Poi come diceva anche WarDuck questo exploit funziona solo in locale a quindi il malware deve essere già presente sulla macchina per poter funzionare..
Alla fin fine è una falla ma non così grave come si vuol far credere


Esatto, il discorso comunque è sempre molto delicato, nel senso che le differenze tra remoto e locale sono di fatto nulle se dall'altro lato abbiamo un utente facilmente manipolabile dal social engineering, e non mi stancherò mai di dire che è il problema più grosso, perché non c'è software di protezione che tenga.
Spectrum7glr27 Novembre 2010, 10:20 #19
Originariamente inviato da: bongo74
non hai la controprova, in ogni caso i telefoni di ms saranno un buco nell'acqua!
in ogni caso la difesa d'ufficio di micros mi sembra fuori lugo visto che la falla è piuttosto grave, non una cosa "da poco"


io non ho la controprova ma il fatto che la tua tribuna sia hwupgrade e che tu passi del tempo a rispondermi forse sono indizi ...
AaLl8627 Novembre 2010, 12:47 #20

Grande Marco

Vulnerabilità scoperta da Marco Giuliani... Grande zio!!!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^