▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

Windows, scoperta grave falla zero-day in tutte le versioni

La società di sicurezza informatica Prevx ha scoperto una grave falla nel kernel di tutte le versioni di Windows. Il bug è potenzialmente molto pericoloso ed è già stato diffuso in rete.

Tecnologie & Trend
La società di cybersicurezza Prevx ha individuato una falla piuttosto grave nel file win32k.sys del kernel Windows. Il bug riguarda tutte le versioni del sistema operativo Microsoft, anche quelle che, in teoria, sono più aggiornate e sicure contro malware e affini.
La falla è già stata giudicata zero-day, ossia già utilizzabile da eventuali malintenzionati per portare a termine attacchi nei confronti dei Pc Windows.
Sul web, in particolare in alcuni forum cinesi, è già stata diffusa la "proof of concept", ossia la prova che alcuni hacker sono riusciti a sfruttare la falla per eludere il Controllo Accounti Utente, presente su Windows Vista e Seven, per penetrare nel sistema con privilegi di amministratore. E, potenzialmente, fare molti danni.
In particolare il bug sfrutta un buffer overflow per portare a termine l'hacking e, anche se non sono stati segnalati attacchi con questo metodo, la gravità della problematica è comunque alta.
Microsoft ha già dichiarato di essere al corrente della falla e di essere già al lavoro su una patch. Intanto i Pc di mezzo mondo restano vulnerabili.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Speciale scenari ICT 2026

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Calendario Tutto

Feb 09
Ready Informatica Formazione | Training DataCore SANSymphony per ottenere la certificazione DCIE
Feb 09
Ready Informatica Webinar | N-able: sicurezza, valore e continuità operativa
Feb 10
Qualys Partner Summit Italy - Roma
Feb 10
Evento Lenovo 360: tecnologia e visione nel mondo del motorsport
Feb 10
Ready Informatica Webinar | N-able N-sight RMM: monitoraggio e controllo operativo per prevenire l’incidente
Feb 10
Le nuove regole della virtualizzazione: ciò che nessuno sta dicendo alle imprese
Feb 11
OPEN DAY | L’integrazione che crea valore: Display BenQ e supporti Neomounts per soluzioni complete
Feb 11
Più potenza alla tua creatività: le ultime novità Adobe Creative Cloud
Feb 11
Blocca gli attacchi mirati agli utenti con Kaseya 365 User

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4