Prime falle zero-day in Windows 8 da Vupen
Vupen ha individuato le prime falle di sicurezza zero-day in Windows 8. Le informazioni sono in vendita e non condivise; ora per gli sviluppatori il compito è parecchio complicato
di Fabio Boneschi pubblicata il 06 Novembre 2012, alle 12:01 nel canale SicurezzaWindowsMicrosoft
Alcuni giorni fa Vupen, società che si occupa di sicurezza informatica in modo inusuale, ha annunciato di aver individuato alcune falle zero-day in Windows 8. Stando al tweet utilizzato per distribuire l'informazione, a distanza di pochi giorni dal lancio tutti i più evoluti sistemi di sicurezza di Windows 8 e Internet Explorer 10 sarebbero già stati violati.
“Our first 0day for Win8+IE10 with HiASLR/AntiROP/DEP & Prot Mode sandbox bypass (Flash not needed) is ready for customers. Welcome Windows8.”
Vupen non ha però aggiunto altri dettagli utili a Microsoft per provvedere alla realizzazione di un'eventuale patch, ma questo particolare rientra in una precisa scelta marketing della società francese. Infatti, Vupen è nota per vendere le proprie informazioni a aziende che intendano elevare il livello di protezione delle proprie infrastrutture. Questo tipo di approccio è decisamente particolare e ben lontano dalla visione Microsoft orientata alla condivisione delle informazioni con programmi specifici.
Ora Microsoft dovrà capire l'entità del problema senza però avere elementi chiari e concreti. Per il momento il ridotto numero di sistemi Windows 8 mitiga la situazione dal un punto di vista del rischio reale, anche se le vulnerabilità scoperte da Vupen potrebbero interessare anche altre versioni di sistemi operativi. E intanto in molti si chiedono quale sia il prezzo delle informazioni in possesso di Vupen.










NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Xiaomi porta in Italia il nuovo Redmi A7 Pro: è un entry level con tanta autonomia e un prezzo contenuto
Mercato smartphone: Q1 2026 positivo (+1%), Samsung da record con gli S26, cresce anche Apple
YouTube punta sull'AI: gli utenti potranno creare degli Avatar da utilizzare negli Shorts
Il prossimo chip a 2 nm di Samsung punterà sull'efficienza: la CPU potrebbe cambiare
Due smartphone REDMAGIC sono stati rimossi da 3DMark: i risultati del benchmark non erano affidabili
La beta della One UI 8.5 è ora disponibile per nuovi smartphone Samsung Galaxy
Addio al Pannello di Controllo di Windows 11: Microsoft ci riprova
Il chip N1 di NVIDIA per i laptop del futuro sta arrivando e inizia a mostrarsi online in un modo insolito
YouTube Premium costerà di più in alcuni Paesi: Google vuole monetizzare di più?
I nuovi Samsung Galaxy A57 5G e A37 5G arrivano in Italia: ecco quanto costano i nuovi mid-range
La navicella spaziale indiana Gaganyaan di ISRO ha completato un nuovo test di caduta
Le macchie sullo scudo termico di Orion della missione Artemis II viste durante il rientro non sarebbero preoccupanti
Anthropic ha un'AI che trova falle in Windows, Linux e macOS: ecco perché l'ha data prima ai Big Tech
I 10 migliori sconti Amazon del weekend: i primi 3 son tutti nuovi, al 7 una bella sorpresa









24 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infointendevo con vupen, non vorrei che prima pago e poi scopro che non sono vere falle
Alla fine l'unica patch applicabile è: non usare IE10.
Alla fine l'unica patch applicabile è: non usare IE10.
LOL
Domanda:
Ora che hai questa informazione e me la vuoi vendere...Se io non te la compro tu che fai?
La sputtani in giro?
Se la falla non c'è penso rischino solo un azione legale...
Se io non te la compro tu che fai?
La sputtani in giro?
la vendo al miglior offerente....
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".