back to top

Microsoft e il super-bug di Skype

Il ricercatore di sicurezza Stefan Kanthak avrebbe individuato una vulnerabilità molto grave in Skype Updater, il sistema che gestisce l’aggiornamento del noto Client VoIP di Microsoft. A rendere preoccupante l’esistenza di tale bug sarebbe in particolare il fatto che per correggerlo gli sviluppatori dovrebbero operare un pesante lavoro di riscrittura del codice.

In sostanza tale falla potrebbe consentire ad un utente malintenzionato di elevare i privilegi di un normale utilizzatore concedendogli quelli di un amministratore, una volta conquistati i pieni poteri l’attaccante sarebbe in grado di prendere il pieno controllo del sistema ospitante, accedere a qualsiasi tipo di dato e danneggiarlo.

Pubblicitร 

Parliamo di una tecnica denominata DLL hijacking, nota anche come "Binary Planting" o per esteso "Remote Binary Planting". Essa si basa sullo sfruttamento di una singola libreria vulnerabile dalla quale partire per colpire un’intera piattaforma; in Windows può essere utilizzata, per esempio, per attaccare il meccanismo impiegato dal sistema nel caricamento delle librerie dinamiche.

Nel caso di Skype abbiamo l’eseguibile "Updater.exe" che è collegato ad un processo operante con privilegi di amministrazione per poter agire a livello di file system. Per far questo viene caricato il componente "SKY.tmp" che Kanthak avrebbe rilevato come attaccabile. In che modo si interverrà per risolvere il problema?

A tal proposito La Casa di Redmond avrebbe già reso noto che una semplice patch non sarebbe sufficiente, un eventuale aggiornamento richiederebbe infatti la revisione quasi completa del sorgente di Skype. Motivo per il quale è probabile che Microsoft si concentrerà nella realizzazione di un reboot completo da distribuire in futuro.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows 11 ha una nuova sezione “Aggiornamenti app” nelle Impostazioni

Con l'ultima build di anteprima di Windows 11, Microsoft...

Windows 11: centinaia di milioni di PC non sono compatibili

A un mese dalla fine del supporto ufficiale per...

Windows 11: PowerToys porta il copia e incolla con l’AI in locale

Microsoft ha rilasciato un aggiornamento per PowerToys su Windows...

Notepad supporta le tabelle su Windows 11

Microsoft ha rilasciato un nuovo aggiornamento per Notepad su...

Microsoft presenta un Windows 365 pensato per gli agenti AI

Microsoft ha deciso di estendere le capacitร  del suo...

Windows 11: gli utenti criticano taskbar fissa e obbligo dell’account

L'ultima campagna pubblicitaria di Microsoft dedicata a Copilot ha...
Pubblicitร