Devi aggiornare Windows in questo momento
Ieri (10 maggio)
c'è stato il "Patch Tuesday" di Microsoft e non è da ignorare . Il nuovo
aggiornamento del sistema corregge 75 vulnerabilità della sicurezza di Windows , inclusi tre difetti zero-day, uno dei quali è stato
sfruttato attivamente, rendendo indispensabile la
protezione
del computer il prima possibile.
Microsoft definisce un difetto zero-day come qualsiasi vulnerabilità resa pubblica o sfruttata prima che venga applicata una patch. Se seguiamo questa definizione qui, due di questi difetti zero-day sono stati precedentemente pubblicizzati, ma non sono stati sfruttati (di cui siamo a conoscenza ), poiché Microsoft ha confermato che il terzo è stato sfruttato.
Il difetto sfruttato, identificato come CVE-2022-26925 , è una vulnerabilità di spoofing LSA di Windows. Di seguito è riportata la descrizione di Microsoft del problema:
In sostanza, il difetto consente ai malintenzionati di dirottare il processo di autenticazione: Windows penserà che questi utenti si siano autenticati correttamente e concederà loro autorizzazioni elevate senza merito. Da qui, questi utenti potrebbero assumere il controllo di un controller di dominio, dando loro accesso a un livello pericoloso di accesso a un server Windows.
A differenza delle altre 74 vulnerabilità qui identificate, inclusi i due difetti zero-day , questo exploit non è teorico: potrebbe essere sfruttato su qualsiasi sistema che non installi la patch. Tuttavia, ora che i riflettori sono puntati su queste altre due vulnerabilità zero-day, potrebbero anche trasformarsi in difetti sfruttati in qualsiasi momento. Questi due difetti sono identificati come CVE-2022-22713 , una vulnerabilità denial of service e CVE-2022-29972 , una vulnerabilità legata all'esecuzione di codice in modalità remota.
Sebbene 75 patch siano molte correzioni, non è certo un record . L'ultima volta che abbiamo coperto una patch di Windows, Microsoft aveva corretto 128 vulnerabilità . Questo non vuole minare l'importanza di questo aggiornamento, tuttavia. Per proteggerti da queste tre vulnerabilità di sicurezza, nonché dall'intero elenco di problemi che Microsoft ha corretto, installa il nuovo aggiornamento il prima possibile. Sono disponibili aggiornamenti specifici per varie versioni di Windows, inclusi 7, 8.1, 10, 11 e Windows Server.
Windows aggiornerà automaticamente il tuo PC quando è disponibile un aggiornamento della sicurezza, ma non è necessario attendere. Per proteggere il tuo sistema il più rapidamente possibile, puoi attivare l'aggiornamento manualmente. Vai su Impostazioni> Windows Update> Verifica aggiornamenti .
[ Berping computer ]















































