back to top

Windows: scovata una vulnerabilità presente da 20 anni

Brian Wallace, noto ricercatore specializzato in sicurezza informatica, ha voluto concentrare l’attenzione degli analisti su una vulnerabilità che dovrebbe essere presente da quasi vent’anni nei sistemi operativi della Casa di Redmond; si tratta nello specifico di un bug a carico del protocollo di Rete denominato SBM (Server Message Block).

Sostanzialmente tale falla potrabbe essere sfruttata per trafugare password e altre credenziali di accesso per siti Internet e Web services gestibili da remoto; eventuali attacchi sarebbero conducibili attraverso una pericolosa tecnica basata sul redirect delle comunicazioni che vengono veicolate attraverso il protocollo precedentemente citato.

Pubblicitร 

Come spesso accade per gli standard di Rete, compresi quelli che vengono in genere ritenuti più sicuri, la minaccia sarebbe anche in questo caso quella di un incursione di tipo man-in-the-middle; motivo per il quale un utente malintenzionato potrebbe accedere ad una comunicazione senza autorizzazione degli interlocutori manipolandola.

A rendere particolarmente insidioso tale bug sarebbe il fatto che questo dovrebbe coinvolgere tutte le versioni di Windows fino ad ora rilasciate e, persino quelle non ancora rilasciate, come per esempio la stabile di Windows 10 attesa per la prossima estate; risulterebbero vulnerabili (ma non per loro responsabilità) anche applicazioni particolarmente diffuse come QuickTime e Adobe Reader.

Gli sviluppatori di Big M non avrebbero smentito le parole di Wallace, la falla sarebbe effettivamente attiva e priva di correzioni, ma per gli esperti della Casa di Redmond soltanto il verificarsi di una serie di concause particolarmente rare permetterebbero ad un attaccante di sfruttare la problematica individuata in SBM e nota da tempo.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows 11 raggiunge il miliardo di utenti piรน velocemente di Windows 10

Lanciato nell'ottobre 2021, Windows 11 ha avuto un percorso...

Microsoft presenta winapp, nuova CLI open source per lo sviluppo di app Windows

Microsoft ha rilasciato l'anteprima pubblica di winapp CLI, un...

Microsoft: l’AI deve ancora dimostrare la sua utilitร 

Durante il World Economic Forum 2026 di Davos, Satya...

Microsoft rilascia una patch per i PC Windows che non si spengono

Microsoft ha pubblicato un aggiornamento d'emergenza per correggere due...

Windows: addio all’attivazione offline via telefono

Microsoft ha confermato la dismissione di una delle modalitร ...

Windows 11 spinge le SSD al massimo: fino a un +85% di prestazioni con il nuovo driver NVMe

L'arrivo del nuovo driver NVMe nativo di Microsoft, sviluppato...
Pubblicitร