▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

Un nuovo worm colpisce tutte le versioni di Windows

Microsoft ha pubblicato il Security Advisory 2286198, confermando l'esistenza di una vulnerabilità critica in tutte le versioni di Windows.

Tecnologie & Trend
Microsoft ha pubblicato il Security Advisory 2286198, nel quale ha confermato l'esistenza di una vulnerabilità critica in tutte le versioni di Windows.
La nuova vulnerabilità zero-day può essere facilmente sfruttata attraverso dispositivi USB, condivisioni in rete e condivisioni WebDAV da remoto. E' sufficiente che i contenuti del dispositivo USB vengano aperti in Windows Explorer: file speciali di collegamento (.lnk) possono eseguire il codice quando l'icona del file è caricata sull'interfaccia grafica.
Un attacco di modeste dimensioni che sfrutta questa vulnerabilità è attualmente in corso, ed è molto probabile l'arrivo di nuove minacce nelle prossime settimane. La vulnerabilità è stata scoperta durante le indagini sul rootkit Stuxnet, utilizzato in attacchi mirati ai sistemi SCADA di Siemens per il controllo di sorveglianza e l'acquisizione dei dati all'interno di impianti industriali come le centrali elettriche. Il file di collegamento utilizzato in questo caso è stato identificato come Exploit:W32/WorlmLink.A
La situazione attuale è ancora più critica perché una dimostrazione pratica dell'attacco (proof of concept) è disponibile pubblicamente ed è stata caricata durante lo scorso week end su numerosi siti dedicati all'attacco dei database. 
Si  consiglia vivamente alle aziende di migrare a Windows XP Service Pack 3 il più presto possibile, o di seguire i suggerimenti di Microsoft per aggirare il problema. E' inoltre necessario che le organizzazioni creino o rivedano le proprie policy sull'utilizzo dei dispositivi USB.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Speciale scenari ICT 2026

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Calendario Tutto

Feb 09
Ready Informatica Formazione | Training DataCore SANSymphony per ottenere la certificazione DCIE
Feb 09
Ready Informatica Webinar | N-able: sicurezza, valore e continuità operativa
Feb 10
Qualys Partner Summit Italy - Roma
Feb 10
Evento Lenovo 360: tecnologia e visione nel mondo del motorsport
Feb 10
Ready Informatica Webinar | N-able N-sight RMM: monitoraggio e controllo operativo per prevenire l’incidente
Feb 10
Le nuove regole della virtualizzazione: ciò che nessuno sta dicendo alle imprese
Feb 11
OPEN DAY | L’integrazione che crea valore: Display BenQ e supporti Neomounts per soluzioni complete
Feb 11
Più potenza alla tua creatività: le ultime novità Adobe Creative Cloud
Feb 11
Blocca gli attacchi mirati agli utenti con Kaseya 365 User

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4