ALLERTA PERICOLI INFORMATICI

Bug nel Blocco Note di Windows consente di eseguire codice da remoto

Bug nel Blocco Note di Windows consente di eseguire codice da remoto
Scritto da gestore

Per chi si interessa di sicurezza il nome di Tavis Ormandy, membro delย Google Project Zero, dovrebbe ormai essere noto: negli ultimi anni ha individuato diversiย bugย e minacce informatiche.L’ultima scoperta riguarda una vulnerabilitร  zero-day all’interno delย Blocco Noteย di Windows e, nonostante l’umiltร  dell’applicazione coinvolta, Ormandy tiene aย precisareย cheย ยซรจ un bug veroยป.

Per la precisione si tratta di un exploit presente in Blocco Note che causa un accesso improprio alla memoria e consente, dall’interno dell’applicazione, di eseguire programmi; nell’esempio di Ormandy, vediamo l’apertura delย Prompt dei Comandiย di Windows come processo figlio diย notepad.exeย (l’eseguibile del Blocco Note, per l’appunto) .

Intermezzo promozionale ... continua la lettura dopo il box:

Lo scopritore ha giร  avvisato Microsoft del problema, ma finora da Redmond non sono arrivatiย commentiin merito. Ormandy, dal canto proprio, ha giร  informalmente battezzato il bugย Notebadย (gioco di parole conย Notepad, il nome originale del Blocco Note).

Il Google Project Zero non ha per ora rilasciato alcun dettaglio circa il bug (nemmeno quali siano le versioni diย Windowsย affette), in quanto la procedura normale prevede di lasciare trascorrere 90 giorni dal momento della scoperta prima di rendere noti i particolari, cosรฌ da dare al proprietario del software il tempo necessario per le correzioni.

Ormandy, dal canto proprio, ha fatto sapere di aver giร  preparato un exploit che, sfruttando il bug, permette l’esecuzione di codice daย remoto: il Blocco Note potrebbe insomma essere usato da estranei per lanciare programmi molto meno innocui del Prompt dei Comandi.

Fonte : https://www.zeusnews.it/n.php?c=27381

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!