TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Scoperta grave falla Zero Day in Windows 7: utenti a rischio

scritto da Alessandro Caperchio 10/03/2019 0 commenti 1 Minuti lettura
Windows 10 abbonamento
Condividi FacebookTwitterLinkedinWhatsappTelegram
39

Se utilizzate ancora Windows 7, per un motivo di specifiche hardware o per essere semplicemente legati al sistema operativo di Microsoft, fate molta attenzione poiché Google ha scoperto una gravissima falla Zero Day nel buon vecchio SO. Per chi non lo sapesse, nello specifico una vulnerabilità 0 day è un falla per la quale non è stata ancora rilasciata una patch e che quindi, risulta molto pericolosa e ancora sfruttabile da malintenzionati. Scopriamo di seguito i dettagli.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Windows 7 sotto attacco: ecco i dettagli della grave falla scoperta da Google

Tutto parte dal team di ricerca Google Project Zero, specializzato in sicurezza informatica, secondo il quale la vulnerabilità trovata permette una “local privilege escalation”, ovvero lo sfruttamento di una falla al fine di acquisire il controllo totale della macchina, nel driver kernel win32k.sys che può essere sfruttata attraverso la chiamata della funzione di sistema NtUserMNDragOver() in particolari circostanze. Nel rapporto pubblicato da google, inoltre, si può leggere: 

“Crediamo fermamente che questa vulnerabilità sia sfruttabile solo su Windows 7 a causa delle recenti mitigazioni contro gli exploit aggiunte nelle più recenti versioni di Windows […] A oggi abbiamo osservato uno sfruttamento attivo solo contro i sistemi Windows 7 a 32 bit“.

Ciò significa che attualmente la falla sembra essere aperta soltanto sulle macchine montanti windows 7 a 32 bit. La vulnerabilità, come ovvio che sia, è stata comunicata a Microsoft 90 giorni prima di essere pubblicata. Google, poi, continua: 

“Si tratta di una grave vulnerabilità di Windows sfruttata attivamente in attacchi mirati. La falla di Windows senza patch può ancora essere usata per elevare i privilegi o, combinata con un’altra vulnerabilità del browser, per eludere le sandbox di sicurezza. Microsoft ci ha detto che stanno lavorando a un fix“.

In attesa di una patch ufficiale, quindi, consigliamo a tutti i nostri utenti di aggiornare il prima possibile a Windows 10 poiché, attualmente, è l’unica soluzione al problema. 

WindowsWindows 7
Condividi FacebookTwitterLinkedinWhatsappTelegram
Alessandro Caperchio
Alessandro Caperchio

Alessandro Caperchio è un laureando in informatica e iscritto all'università Federico II di Napoli. Appassionato fin da giovane del mondo della tecnologia, durante la sua adolescenza dedica tempo e interesse nell'apprendere diversi linguaggi di programmazione e lingue diverse. Oggi, grazie alla sua esperienza acquisita presso la Apple Developer Academy, Alessandro è un ragazzo che ama il mondo delle mobile App.

Articolo precedenti
Instagram: la Regina Elisabetta ha pubblicato il suo primo post
prossimo articolo
Milano Digital Week: il regno del 5G e tante altre sorprese

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home