Falla zero-day in win32k.sys di Microsoft Windows
E' stata individuata un'insidiosa falla in win32k.sys: un attacker potrebbe elevare i propri privilegi aggirando anche lo UAC
di Fabio Boneschi pubblicata il 26 Novembre 2010, alle 12:04 nel canale SicurezzaMicrosoftWindows
Prevx segnala una pericolosa falla zero-day relativa a win32k.sys e più in particolare l'API NtGdiEnableEUDC non effettua una giusta convalida dei parametri in ingresso, causando una corruzione della memoria nel kernel . Questa situazione mette un attacker nelle condizioni di eseguire codice potenzialmente nocivo, elevando anche i propri privilegi.
La vulnerabilità riguarda Windows 7, Windows Vista e Windows XP, nelle versioni a 32 e 64 bit. Marco Giuliani, Malware Technology Specialist di Prevx, conferma che la vulnerabilità riscontrata non può essere sfruttata da remoto. Questa di per sè è una buona notizia, anche se la realizzazione di un malware vettore utilizzabile da remoto non è poi così remota.
La falla preoccupa anche per un altro aspetto: permette di superare gli account limitati e anche lo UAC in Windows Vista e 7, quindi chiunque abbia accesso al sistema può elevare i propri privilegi. PrevX ha scelto di non distribuire ulteriori dettagli e il comunicato ufficiale è disponibile qui, inoltre Microsoft sarebbe già al lavoro sul problema.
Purtroppo alcune fonti cinesi hanno riportato tutti i dettagli dell'exploit e non è quindi da escludere che a breve la vulnerabilità inizi ad essere utilizzata. Per il momento Microsoft sta indagando sulla vulnerabilità e non ci sono comunicazioni in merito al problema. Nulla si sa anche in merito alla disponibilità di un workaround, nè tanto meno di una patch straordinaria rilasciata prima del prossimo patch day di Microsoft fissato per il 14 di dicembre.










BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
MSI MEG X870E Godlike X: solo 1.000 unità al mondo per una scheda madre fuori da ogni schema
I Robotaxi di Tesla registrano un tasso di incidenti 10 volte superiori alla guida umana
GOG Patrons è ufficiale: la community al centro dei progetti di conservazione
smart #2: le foto spia rivelano il ritorno della city car compatta nel 2026
Ford sceglie l'IA al posto degli EV: la fabbrica di batterie sarà convertita in accumulatori per data center
Urbanista Palermo a meno di 40 euro: ANC, 32 ore di autonomia e audio da grandi senza spendere una fortuna
Gruppo Marino e WINDTRE BUSINESS: sicurezza informatica continua per il mondo delle concessionarie auto
Il nuovo CEO di Mozilla e la strategia per sopravvivere: più Firefox, meno Google
Windows 11 attiva in automatico il servizio AppX: possibili impatti sulle prestazioni
Arctic MX-7: la nuova generazione di pasta termica punta a prestazioni ancora più elevate
Di Caprio, 'Una battaglia dopo l'altra' per lui e chi lo guarda: ti infetta il PC e sono dolori
Intel cambia pelle: nuovi manager e legami sempre più stretti con Washington
Assassin's Creed, due nuovi attori nella serie TV: scopriamo chi sono









22 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoVorremmo l'elenco dei possibili vettori (specialmente su Windows 7), grazie
Comincio io: non riduce nulla perché di utenti che permettono di installare malware da remoto ce ne sono una marea
queste sembrano notizie per spaventare i polli!
imho ci stanno mettendo troppo
imho ci stanno mettendo troppo
Non credo che la divisione che si occupa di queste cose sia composta da decine di migliaia di persone, anzi...
Non è che tutti i dipendenti Microsoft lavorano nella divisione Windows o tutti sono responsabili di sistemare le sue falle.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".