TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Windows 10: pericoloso bug scoperto da un team di sicurezza italiano, 500 milioni di PC a rischio

scritto da Domenico 08/03/2018 0 commenti 1 Minuti lettura
Windows 10 bug sicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
42

Un team di ricercatori di sicurezza dell’Università di Padova ha portato alla luce una gravissima vulnerabilità in Windows 10 e Windows 8.1 che permette di bypassare il cosiddetto Control Flow Guard (CFG), ossia il sistema sviluppato da Microsoft per bloccare l’esecuzione di codice arbitrario. Una leggerezza che potrebbe costare molto cara ad oltre 500 milioni di utenti ora in serio pericolo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

I dettagli circa i nuovi rilevamenti saranno oggetto di discussione nel contesto della Conferenza Black Hat Asia che avrà luogo a Singapore dal 20 al 23 Marzo 2018.

Windows 10: 500 milioni di Personal Computer sotto minaccia

Windows 10 sta per ottimizzarsi a favore della sicurezza, ma da quel che è emerso nel corso degli ultimi giorni pare che la software house di Redmond abbia ancora molto su cui lavorare prima di concedere il “sistema a prova di vandalo”.

Control Flow Guard, introdotto con Windows 10 e Windows 8.1 Update 3, è una feature di sicurezza standard del sistema operativo che blocca (o quanto meno dovrebbe bloccare) specifiche aree di memoria e dunque l’esecuzione di codice operativo esterno che potrebbe essere adoperato per generare un attacco di tipo buffer overflow in memoria.

Il nuovo exploit utilizzato per bypassare le limitazioni imposte dal componente è stato chiamato BATE (Back to the Epilogue) dal gruppo di ricerca italiano interessatosi alla vicenda. Il team, in particolare, è stato possibile rilevare le debolezza del sistema CFG nei confronti di una sessione condotta su browser Edge per Windows 10 a 64 bit.Windows 10 pericolo sicurezzaIl problema è più grave di quel che sembri in quanto interessa, secondo quanto riferito in via ufficiale dagli operatori, ben 500 milioni di postazioni in tutto il mondo. Il meccanismo di protezione gestisce l’ordine in cui il software esegue le sue funzioni secondo percorsi validati (da qui la sua denominazione). Il sistema garantisce quindi il limite specifico per le chiamate indirette o per i salti in determinate aree di memoria, in modo tale da impedire l’esecuzione di codice arbitrario.

A garanzia della retro-compatibilità, ad ogni modo, si è incorsi in un problema piuttosto serio che rischia di porre sotto attacco un numero davvero impressionante di utenti e dispositivi. La restrizione, tra l’altro, si applica in maniera precisa solo se i target sono allineati a 16 byte. Un’eventuale imprecisione del sistema anche di soli 16 byte, in questo caso, può essere sfruttata per chiamate a porzioni di codice non autorizzato.

Microsoft ha ricevuto la segnalazione con adeguato preavviso e si occuperà di risolvere la faccenda in vista del rilascio del prossimo major update Redstone 4, la cui distribuzione è stata programmata in un momento non ancora meglio precisato di questa Primavera.

bugwindows 10
Condividi FacebookTwitterLinkedinWhatsappTelegram
Domenico

Da sempre affascinata ed appassionata di ITC e nuove tecnologie. Opera nel campo della domotica e cura gli aspetti tecnici nel mondo dei PC e del mobile communication ormai da oltre un ventennio. Aperta al cambiamento e ferma sostenitrice del progresso tecnologico in ogni sua forma. Crede nel fatto che l'informazione sia il paradigma del potere ed ha fatto delle sue grandi passioni giovanili un lavoro a tempo pieno.

Articolo precedenti
Playstation 5: ci sono già i primi kit di sviluppo
prossimo articolo
Apple elimina il ricco formato multimediale iTunes LP

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Bologna candidata come capitale europea della Frontier AI

    15/05/2026
  • iPhone 18: il vantaggio per la privacy si nasconde nei nuovi modem C2 5G in arrivo

    15/05/2026
  • Vacanza in camper a noleggio: consigli per un viaggio tranquillo

    15/05/2026
  • Maserati elettriche: Stellantis tratta con Huawei e JAC per il futuro del tridente

    15/05/2026
  • Cal Kestis e Luke Skywalker: il legame svelato da un libro

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home