back to top

Microsoft e il super-bug di Skype

Il ricercatore di sicurezza Stefan Kanthak avrebbe individuato una vulnerabilità molto grave in Skype Updater, il sistema che gestisce l’aggiornamento del noto Client VoIP di Microsoft. A rendere preoccupante l’esistenza di tale bug sarebbe in particolare il fatto che per correggerlo gli sviluppatori dovrebbero operare un pesante lavoro di riscrittura del codice.

In sostanza tale falla potrebbe consentire ad un utente malintenzionato di elevare i privilegi di un normale utilizzatore concedendogli quelli di un amministratore, una volta conquistati i pieni poteri l’attaccante sarebbe in grado di prendere il pieno controllo del sistema ospitante, accedere a qualsiasi tipo di dato e danneggiarlo.

Pubblicitร 

Parliamo di una tecnica denominata DLL hijacking, nota anche come "Binary Planting" o per esteso "Remote Binary Planting". Essa si basa sullo sfruttamento di una singola libreria vulnerabile dalla quale partire per colpire un’intera piattaforma; in Windows può essere utilizzata, per esempio, per attaccare il meccanismo impiegato dal sistema nel caricamento delle librerie dinamiche.

Nel caso di Skype abbiamo l’eseguibile "Updater.exe" che è collegato ad un processo operante con privilegi di amministrazione per poter agire a livello di file system. Per far questo viene caricato il componente "SKY.tmp" che Kanthak avrebbe rilevato come attaccabile. In che modo si interverrà per risolvere il problema?

A tal proposito La Casa di Redmond avrebbe già reso noto che una semplice patch non sarebbe sufficiente, un eventuale aggiornamento richiederebbe infatti la revisione quasi completa del sorgente di Skype. Motivo per il quale è probabile che Microsoft si concentrerà nella realizzazione di un reboot completo da distribuire in futuro.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows 10 e 11: nuovi problemi di spegnimento dopo gli ultimi aggiornamenti

Gennaio 2026 รจ stato un mese difficile per Microsoft,...

Windows 11 raggiunge il miliardo di utenti piรน velocemente di Windows 10

Lanciato nell'ottobre 2021, Windows 11 ha avuto un percorso...

Microsoft presenta winapp, nuova CLI open source per lo sviluppo di app Windows

Microsoft ha rilasciato l'anteprima pubblica di winapp CLI, un...

Microsoft: l’AI deve ancora dimostrare la sua utilitร 

Durante il World Economic Forum 2026 di Davos, Satya...

Microsoft rilascia una patch per i PC Windows che non si spengono

Microsoft ha pubblicato un aggiornamento d'emergenza per correggere due...

Windows: addio all’attivazione offline via telefono

Microsoft ha confermato la dismissione di una delle modalitร ...
Pubblicitร