Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
LECS 320x100 1
Disastro di sicurezza annunciato in Windows 10. Cosa farà Microsoft vista l’avanzata del ransomware?

Disastro di sicurezza annunciato in Windows 10. Cosa farà Microsoft vista l’avanzata del ransomware?

27 Novembre 2021 07:41

Tra meno di quattro anni, quando Windows 10 compirà dieci anni, Microsoft cesserà il suo supporto. Ciò non dovrebbe sorprendere, dal momento che la scadenza per il supporto è fissata in conformità con la moderna politica del ciclo di vita (Modern Lifecycle Policy) di Microsoft.

Infatti, questa politica è elencata nella pagina del ciclo di vita (Microsoft Lifecycle):

“Microsoft continuerà a supportare Windows 10 fino al 14 ottobre 2025”.

Dopo il periodo specificato, il sistema operativo continuerà a funzionare normalmente, ma non verranno ricevuti più aggiornamenti di sicurezza o funzionali.

Proprio per questo, l’azienda consiglia di passare a versioni più recenti, ma nel caso specifico possono sorgere grandi problemi.

Se dopo la fine del periodo di supporto di Windows XP e Windows 7, era possibile passare a Windows 10 senza grandi problemi, non potrebbe essere così lineare per windows 11.

Il fatto è che i computer di molti utenti non soddisfano i requisiti per l’installazione di Windows 11 prefissati da Microsoft e quando arriverà la metà di ottobre 2025, non avranno alcuna possibilità se non eseguire l’aggiornamento alla nuova versione con i rischi che ne derivano.

Questi dispositivi potrebbero non essere necessariamente vecchi o avere prestazioni scadenti. Alcune macchine dalle prestazioni eccellenti avranno solo poco più di cinque anni e gli utenti non saranno disposti o in grado di acquistarne di nuove. In questo caso, avranno poca scelta:

  1. Continuare a lavorare con una versione del sistema operativo obsoleta e sperare per il meglio;
  2. Installare un sistema operativo non Microsoft sul computer, ad esempio una distribuzione Linux (scelta consigliata);
  3. Ignorare gli avvisi di Microsoft sui potenziali problemi di compatibilità e prova comunque a installare Windows 11;

Tuttavia, buttare via le vecchie apparecchiature per acquistarne di nuove potrebbe essere una decisione poco saggia. La seconda opzione è improbabile e non tutti potranno permettersi quest’ultima.

Rimane solo la terza opzione, per la quale Microsoft ha persino preparato un bollettino intitolato:

“Installazione di Windows 11 su dispositivi che non soddisfano i requisiti minimi di sistema”

Il bollettino recita quanto segue:

“L’installazione di Windows 11 su dispositivi che non soddisfano i requisiti minimi di sistema non è consigliata. Se scegli di installare Windows 11 sull’hardware sbagliato, devi essere consapevole dei rischi associati ai problemi di incompatibilità.”

Il tuo dispositivo potrebbe non funzionare bene a causa di problemi di compatibilità o altri problemi. Non è garantito che i dispositivi che non soddisfano i requisiti di sistema ricevano gli aggiornamenti, inclusi gli aggiornamenti di sicurezza.

In sintesi, questa scelta da parte di Microsoft, potrebbe non essere in questo periodo storico, dove il ransomware dilaga, una scelta lungimirante.

Client e server windows vengono costantemente violati e avere oltre alle consuete problematiche di mancato patching, anche a disposizioni zeroday non risolvibilil, il problema potrebbe diventare ancora più serio.

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
La schizofrenia USA è alle stelle! Europa, hai capito che sulla tecnologia ci si gioca tutto?
Chiara Nardini - 30/12/2025

Nel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…

Immagine del sitoCybercrime
La mangiatoia del gatto ti sta spiando? I bug di sicurezza vanno oltre le semplici CAM
Redazione RHC - 30/12/2025

È stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel peggiore dei casi, queste vulnerabilità consentivano a un aggressore di accedere all’account di qualcun altro,…

Immagine del sitoCybercrime
La filiera Apple nel mirino degli hacker: incidente segnalato in Cina
Redazione RHC - 30/12/2025

Nel corso della prima metà di dicembre, un’azienda cinese impegnata nell’assemblaggio di dispositivi per Apple è stata colpita da un attacco informatico avanzato che potrebbe aver esposto informazioni sensibili legate a una linea produttiva. L’episodio…

Immagine del sitoCyber Italia
MEF nel mirino degli hacker? Un post su BreachForums ipotizza un accesso ai sistemi
Redazione RHC - 30/12/2025

Un post apparso su BreachForums, noto forum underground frequentato da attori della cybercriminalità informatica, ipotizza una presunta compromissione dei sistemi del Ministero dell’Economia e delle Finanze italiano (MEF). La segnalazione effettuata da un membro della…

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…