Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Enterprise BusinessLog 320x200 1
Disastro di sicurezza annunciato in Windows 10. Cosa farà Microsoft vista l’avanzata del ransomware?

Disastro di sicurezza annunciato in Windows 10. Cosa farà Microsoft vista l’avanzata del ransomware?

27 Novembre 2021 07:41

Tra meno di quattro anni, quando Windows 10 compirà dieci anni, Microsoft cesserà il suo supporto. Ciò non dovrebbe sorprendere, dal momento che la scadenza per il supporto è fissata in conformità con la moderna politica del ciclo di vita (Modern Lifecycle Policy) di Microsoft.

Infatti, questa politica è elencata nella pagina del ciclo di vita (Microsoft Lifecycle):

“Microsoft continuerà a supportare Windows 10 fino al 14 ottobre 2025”.

Dopo il periodo specificato, il sistema operativo continuerà a funzionare normalmente, ma non verranno ricevuti più aggiornamenti di sicurezza o funzionali.

Proprio per questo, l’azienda consiglia di passare a versioni più recenti, ma nel caso specifico possono sorgere grandi problemi.

Se dopo la fine del periodo di supporto di Windows XP e Windows 7, era possibile passare a Windows 10 senza grandi problemi, non potrebbe essere così lineare per windows 11.

Il fatto è che i computer di molti utenti non soddisfano i requisiti per l’installazione di Windows 11 prefissati da Microsoft e quando arriverà la metà di ottobre 2025, non avranno alcuna possibilità se non eseguire l’aggiornamento alla nuova versione con i rischi che ne derivano.

Questi dispositivi potrebbero non essere necessariamente vecchi o avere prestazioni scadenti. Alcune macchine dalle prestazioni eccellenti avranno solo poco più di cinque anni e gli utenti non saranno disposti o in grado di acquistarne di nuove. In questo caso, avranno poca scelta:

  1. Continuare a lavorare con una versione del sistema operativo obsoleta e sperare per il meglio;
  2. Installare un sistema operativo non Microsoft sul computer, ad esempio una distribuzione Linux (scelta consigliata);
  3. Ignorare gli avvisi di Microsoft sui potenziali problemi di compatibilità e prova comunque a installare Windows 11;

Tuttavia, buttare via le vecchie apparecchiature per acquistarne di nuove potrebbe essere una decisione poco saggia. La seconda opzione è improbabile e non tutti potranno permettersi quest’ultima.

Rimane solo la terza opzione, per la quale Microsoft ha persino preparato un bollettino intitolato:

“Installazione di Windows 11 su dispositivi che non soddisfano i requisiti minimi di sistema”

Il bollettino recita quanto segue:

“L’installazione di Windows 11 su dispositivi che non soddisfano i requisiti minimi di sistema non è consigliata. Se scegli di installare Windows 11 sull’hardware sbagliato, devi essere consapevole dei rischi associati ai problemi di incompatibilità.”

Il tuo dispositivo potrebbe non funzionare bene a causa di problemi di compatibilità o altri problemi. Non è garantito che i dispositivi che non soddisfano i requisiti di sistema ricevano gli aggiornamenti, inclusi gli aggiornamenti di sicurezza.

In sintesi, questa scelta da parte di Microsoft, potrebbe non essere in questo periodo storico, dove il ransomware dilaga, una scelta lungimirante.

Client e server windows vengono costantemente violati e avere oltre alle consuete problematiche di mancato patching, anche a disposizioni zeroday non risolvibilil, il problema potrebbe diventare ancora più serio.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Colloqui di lavoro letali: l’arte di infettare i computer mentre si finge di fare un colloquio
Redazione RHC - 22/01/2026

Da oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…

Immagine del sitoCybercrime
Il ritorno di LockBit! 500 euro per l’ingresso nel cartello cyber più famoso di sempre
Redazione RHC - 22/01/2026

Il gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…

Immagine del sitoVulnerabilità
Nuovo zero-day Cisco permette l’accesso root senza autenticazione
Redazione RHC - 22/01/2026

Una vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…

Immagine del sitoCyber Italia
Cybersicurezza nella PA locale: il problema non è la norma, è il presidio
Roberto Villani - 22/01/2026

C’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…

Immagine del sitoVulnerabilità
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Redazione RHC - 21/01/2026

Zoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…