
Un ricercatore di #sicurezza francese ha scoperto accidentalmente una vulnerabilità #zeroday che colpisce i sistemi operativi #Windows 7 e Windows #Server 2008 #R2 mentre lavorava a un aggiornamento di uno strumento di sicurezza per Windows.
La vulnerabilità risiede in due chiavi di registro mal configurate per i servizi #RPC Endpoint Mapper e #DNSCache che fanno parte di tutte le installazioni di Windows che possono portare ad una elevazione dei privilegi.
Sia Windows 7 che Windows Server 2008 R2 sono attualmente desupportati, anche se alcuni aggiornamenti di sicurezza sono disponibili per gli utenti di Windows 7 tramite il programma di supporto a pagamento #ESU (Extended Support Updates) anche se una patch per questo problema non è stata ancora rilasciata.
Nei software in #EoL con il tempo si stratificato #vulnerabilità non patchate, ed è per questo che occorre provvedere quanto prima al replatforming.
#redhotcyber #cybersecurity #hacking
https://www.zdnet.com/google-amp/article/security-researcher-accidentally-discloses-windows-7-and-windows-server-2008-zero-day
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…
Cyber ItaliaPoco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…
CybercrimeSe vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…
Cyber ItaliaLa mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…