Categories: News

Hacker rivela vulnerabilità Zero-Day in Windows no-patch

Un ricercatore di sicurezza ha divulgato pubblicamente i dettagli di una vulnerabilità zero-day precedentemente sconosciuta nel sistema operativo Windows di Microsoft che potrebbe aiutare un utente locale o un programma dannoso a ottenere i privilegi di sistema.

La rivelazione dello zero-day di Windows è arrivata da un utente di Twitter con l’alias online SandboxEscaper, che ha anche pubblicato un collegamento a una pagina Github che ospita un exploit proof-of-concept (PoC) per la vulnerabilità di escalation dei privilegi in Windows.

La vulnerabilità è un problema di escalation dei privilegi che risiede nel programma di pianificazione delle attività di Windows e si è verificato a causa di errori nella gestione dei sistemi ALPC (Advanced Local Procedure Call)

È probabile che Microsoft corregga la vulnerabilità nella patch di sicurezza del prossimo mese martedì, prevista per l’11 settembre.

CERT / CC rileva che al momento non è a conoscenza di alcuna soluzione pratica a questo bug zero-day.

RedazioneHJ

Share
Published by
RedazioneHJ

Recent Posts

Percorsi di formazione per accrescere le competenze digitali

Il progetto che ha formato 180 donne, tra i 18 e i 50 anni, con…

1 giorno ago

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

3 giorni ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

5 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

7 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

1 settimana ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!