Falla zero-day in win32k.sys di Windows: si attende il patch day

Microsoft dovrebbe distribuire l apatch per risolvere il problema in win32k.sys in occasione del prossimo patch-day di dicembre
di Fabio Boneschi pubblicata il 29 Novembre 2010, alle 17:16 nel canale SicurezzaMicrosoftWindows
Nei giorni scorsi abbiamo riportato la notizia relativa a una falla zero-day in Microsoft Windows; la falla è stata individuata da PrevX e purtroppo online è stato anche pubblicato l'exploit. PrevX ha scelto di diffondere solo alcuni dettagli del problema di sicurezza rilevato e si è messa in contatto con Microsoft per fornire approfondimenti utili.
Microsoft sta sviluppando una patch ma fin dalle prime ore non è stato chiaro se tale update verrà rilasciato in occasione del patch day o con modalità straordinarie. Stando a quanto riportato da Pcworld.com, Microsoft pur ritenendo questo problema importante non ritiene di dover rilasciare un aggiornamento straordinario. Meglio effettuare un'analisi più completa e approfondita per distribuire poi la patch il prossimo 14 dicembre.
La vulnerabilità riguarda Windows 7, Windows Vista e Windows XP, nelle versioni a 32 e 64 bit. e non può essere sfruttata da remoto. Questa di per sè è una buona notizia, anche se la realizzazione di un malware vettore utilizzabile da remoto non è possibilità da escludere con facilità. La falla preoccupa anche per un altro aspetto: permette di superare gli account limitati e anche lo UAC in Windows Vista e 7, quindi chiunque abbia accesso al sistema può elevare i propri privilegi. PrevX ha scelto di non distribuire ulteriori dettagli e il comunicato ufficiale è disponibile qui, inoltre Microsoft sarebbe già al lavoro sul problema.
7 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infol'importante è che se c'è il buco dopo poco arriva la correzione.
Cosa ovviamente fatta, se si leggessero per intero gli articoli
Prevx
Mi domando perchè la gente spara certe stronzate prima di infomarsi.... Io se fossi eraser NON comunicherei nessuna falla a mr. Ms e la utilizzerei un po' x far danni davanti a certe persone che non sanno che lavoro c'è dietro per scoprire una falla così.....
Andrea
Andrea
e la stessa cosa me la domando io, perchè forse non sai che la falla l'ha trovata un cinese.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".