Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x120 Olympous
Redhotcyber Banner Sito 320x100px Uscita 101125
Microsoft costretta a correggere 2 volte un bug su RDP

Microsoft costretta a correggere 2 volte un bug su RDP

23 Giugno 2022 07:00

Questa settimana, i ricercatori di CyberArk hanno condiviso informazioni tecniche su una vulnerabilità denominata RDP (Remote Desktop Protocol) su Windows, per la quale Microsoft ha dovuto rilasciare due patch.

La vulnerabilità RCE CVE-2022-21893 è stata risolta a gennaio 2022, ma il vettore di attacco non è stato corretto completamente. Infatti ad aprile 2022 Microsoft ha dovuto rimetterci le mani con il nuovo bug CVE-2022-24533 .

CVE-2022-21893 è una vulnerabilità che potrebbe consentire a un utente senza privilegi tramite RDP di accedere al file system dei dispositivi degli utenti connessi.

La vulnerabilità consente a un utente malintenzionato di visualizzare e modificare il contenuto degli appunti, i file inviati e i PIN delle smart card. Un utente malintenzionato può impersonare un utente connesso e ottenere l’accesso ai dispositivi collegati della vittima (dispositivi USB, dischi rigidi, ecc.). 

“Ciò può portare a perdite di dati sensibili, spostamenti laterali ed escalation dei privilegi “

ha osservato CyberArk.

Secondo i ricercatori, la vulnerabilità esiste a causa della gestione impropria delle autorizzazioni RDS named pipe, che consente a un utente con privilegi normali di “dirottare i canali virtuali RDP in altre sessioni connesse”.

“Una named pipe ha consentito a ciascun utente del sistema di creare ulteriori pipe server con lo stesso nome

ha spiegato CyberArk. 

Microsoft ha modificato le autorizzazioni e ha impedito all’utente di creare server delle pipe denominati. Tuttavia, ciò non ha rimosso la capacità dell’utente di impostare le autorizzazioni per le istanze successive. 

Dopo la correzione di aprile, viene generato un nuovo GUID (Globally Unique Identifier) ​​per i nuovi canali che impedisce a un utente malintenzionato di prevedere il nome del canale successivo.

Al momento non ci sono vulnerabilità e gli utenti sono al sicuro. Gli esperti hanno consigliato di aggiornare il servizio all’ultima versione per garantire la protezione dei dati.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
149 Milioni di Account Esposti: Il Database Che Nessuno Doveva Vedere
Redazione RHC - 26/01/2026

Un recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…

Immagine del sitoCyber News
Quando il Malware si Nasconde nei Video! La Tecnica PixelCode Smonta le Regole
Redazione RHC - 26/01/2026

PixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…

Immagine del sitoCyber News
Come un semplice file di Visual Studio Code può diventare una backdoor per hacker statali
Redazione RHC - 26/01/2026

Di recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…

Immagine del sitoCyber News
Microsoft Teams saprà dove sei: la posizione geografica verrà dedotta dal Wi-Fi
Redazione RHC - 26/01/2026

Microsoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…

Immagine del sitoCyber News
Khaby Lame vende i diritti della sua identità digitale per 900 milioni di dollari. Ma c’è da riflettere
Redazione RHC - 26/01/2026

Khaby Lame, il creator italiano più seguito al mondo e ormai icona globale dei social media, ha compiuto un passo che potrebbe segnare un prima e un dopo nella storia dell’economia digitale. Secondo diverse fonti…