Microsoft e il super-bug di Skype

Il ricercatore di sicurezza Stefan Kanthak avrebbe individuato una vulnerabilità molto grave in Skype Updater, il sistema che gestisce l’aggiornamento del noto Client VoIP di Microsoft. A rendere preoccupante l’esistenza di tale bug sarebbe in particolare il fatto che per correggerlo gli sviluppatori dovrebbero operare un pesante lavoro di riscrittura del codice.

In sostanza tale falla potrebbe consentire ad un utente malintenzionato di elevare i privilegi di un normale utilizzatore concedendogli quelli di un amministratore, una volta conquistati i pieni poteri l’attaccante sarebbe in grado di prendere il pieno controllo del sistema ospitante, accedere a qualsiasi tipo di dato e danneggiarlo.

Pubblicitร 

Parliamo di una tecnica denominata DLL hijacking, nota anche come "Binary Planting" o per esteso "Remote Binary Planting". Essa si basa sullo sfruttamento di una singola libreria vulnerabile dalla quale partire per colpire un’intera piattaforma; in Windows può essere utilizzata, per esempio, per attaccare il meccanismo impiegato dal sistema nel caricamento delle librerie dinamiche.

Nel caso di Skype abbiamo l’eseguibile "Updater.exe" che è collegato ad un processo operante con privilegi di amministrazione per poter agire a livello di file system. Per far questo viene caricato il componente "SKY.tmp" che Kanthak avrebbe rilevato come attaccabile. In che modo si interverrà per risolvere il problema?

A tal proposito La Casa di Redmond avrebbe già reso noto che una semplice patch non sarebbe sufficiente, un eventuale aggiornamento richiederebbe infatti la revisione quasi completa del sorgente di Skype. Motivo per il quale è probabile che Microsoft si concentrerà nella realizzazione di un reboot completo da distribuire in futuro.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft riorganizza Copilot: nuove strategie e leadership per l’AI

Microsoft ha recentemente avviato una significativa riorganizzazione della sua...

Il futuro di Xbox: Satya Nadella parla del gaming in Microsoft

Il mondo dei videogiochi sta vivendo una fase di...

Microsoft lancia Copilot Cowork: l’IA per la produttivitร  in Microsoft 365

Microsoft ha recentemente introdotto Copilot Cowork, un innovativo assistente...

Project Helix: la nuova Xbox compatibile con i giochi PC di Microsoft

Microsoft sta per rivoluzionare il mondo delle console con...

Sora 2 di OpenAI arriva su Bing Video Creator: video AI gratuiti e avanzati

Il panorama dellโ€™intelligenza artificiale รจ in continua evoluzione e,...

L’intelligenza artificiale di Microsoft rivoluziona il gaming su Xbox

Microsoft si prepara a rivoluzionare il mondo del gaming...
Pubblicitร