back to top

Microsoft e il super-bug di Skype

Il ricercatore di sicurezza Stefan Kanthak avrebbe individuato una vulnerabilità molto grave in Skype Updater, il sistema che gestisce l’aggiornamento del noto Client VoIP di Microsoft. A rendere preoccupante l’esistenza di tale bug sarebbe in particolare il fatto che per correggerlo gli sviluppatori dovrebbero operare un pesante lavoro di riscrittura del codice.

In sostanza tale falla potrebbe consentire ad un utente malintenzionato di elevare i privilegi di un normale utilizzatore concedendogli quelli di un amministratore, una volta conquistati i pieni poteri l’attaccante sarebbe in grado di prendere il pieno controllo del sistema ospitante, accedere a qualsiasi tipo di dato e danneggiarlo.

Pubblicitร 

Parliamo di una tecnica denominata DLL hijacking, nota anche come "Binary Planting" o per esteso "Remote Binary Planting". Essa si basa sullo sfruttamento di una singola libreria vulnerabile dalla quale partire per colpire un’intera piattaforma; in Windows può essere utilizzata, per esempio, per attaccare il meccanismo impiegato dal sistema nel caricamento delle librerie dinamiche.

Nel caso di Skype abbiamo l’eseguibile "Updater.exe" che è collegato ad un processo operante con privilegi di amministrazione per poter agire a livello di file system. Per far questo viene caricato il componente "SKY.tmp" che Kanthak avrebbe rilevato come attaccabile. In che modo si interverrà per risolvere il problema?

A tal proposito La Casa di Redmond avrebbe già reso noto che una semplice patch non sarebbe sufficiente, un eventuale aggiornamento richiederebbe infatti la revisione quasi completa del sorgente di Skype. Motivo per il quale è probabile che Microsoft si concentrerà nella realizzazione di un reboot completo da distribuire in futuro.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft: Windows 11 diventerร  un Agentic OS

Microsoft sarebbe ormai pronta a rivoluzionare Windows 11 e...

Microsoft si scusa per la confusione sui prezzi di Microsoft 365 e offre rimborsi agli utenti

Microsoft ha chiesto pubblicamente scusa ai propri utenti in...

Windows 11 si aggiorna senza riavvio

Microsoft ha pubblicato una nuova build di Windows 11...

Microsoft Edge salva e sincronizza le passkey tra dispositivi

Con l'aggiornamento alla versione 142, Microsoft Edge estende le...

Windows 11: il nuovo menu Start ha 2 problemi

Con l'aggiornamento di ottobre 2025, Microsoft ha introdotto ufficialmente...

Windows 11: come abilitare il nuovo menu Start

Microsoft ha rilasciato un aggiornamento per Windows 11 che...
Pubblicitร