Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell

Un mese di patch ci attende. Finalmente Microsoft risolve l’exploit ProxyNotShell

10 Novembre 2022 07:39

Avete tutti riavviato i vostri pc? E’ quindi tempo di fare delle analisi.

Nell’ambito dell’aggiornamento di martedì scorso, Microsoft ha corretto 68 vulnerabilità nei suoi prodotti, inclusi sei zero-day che erano già stati sfruttati dagli aggressori.

Delle 68 vulnerabilità, 11 sono state classificate come “critiche” perché potevano consentire l’escalation dei privilegi, lo spoofing o l’esecuzione di codice arbitrario da remoto. 

Inoltre, questo mese gli sviluppatori hanno risolto contemporaneamente sei vulnerabilità di zero-day. Con questo termine si intendono quelle vulnerabilità le cui informazioni sono state rese pubbliche prima del rilascio delle patch, oppure i problemi sono stati già attivamente sfruttati dai criminali informatici. 

In questo caso, tutti e sei i bug elencati di seguito sono già stati sfruttati dagli aggressori.

  • CVE-2022-41128 : una vulnerabilità legata all’esecuzione di codice in modalità remota nei linguaggi di scripting di Windows. Scoperto dagli esperti del gruppo di analisi delle minacce di Google.
  • CVE-2022-41091 : una vulnerabilità di bypass di Windows Mark of the Web scoperta dall’esperto di sicurezza informatica Will Dormann. Pertanto, uno speciale file dannoso può aggirare la protezione Mark of the Web (MoTW), che, ad esempio, interromperà la modalità di visualizzazione protetta in Microsoft Office.
  • CVE-2022-41073 : gli analisti di Microsoft Threat Intelligence Center (MSTIC) hanno identificato un problema di escalation dei privilegi nello spooler di stampa di Windows. È stato riferito che un utente malintenzionato che ha sfruttato con successo questa vulnerabilità è in grado di ottenere i privilegi SYSTEM.
  • CVE-2022-41125 : Escalation dei privilegi nel servizio di isolamento delle chiavi CNG di Windows, scoperto anche da MSTIC e Microsoft Security Response Center (MSRC). Come nel caso precedente, un utente malintenzionato che ha sfruttato con successo la vulnerabilità potrebbe ottenere i privilegi SYSTEM.

Altri due zero-day (CVE-2022-41040 e CVE-2022-41082), o meglio conosciuti collettivamente come ProxyNotShell sono stati finalmente risolti.

Questi due bug, sono stati scoperti dagli analisti della società vietnamita GTSC, diventati noti a settembre di quest’anno. Microsoft ha impiegato quasi due mesi per creare le patch e, prima del rilascio delle correzioni, l’azienda ha fornito solo consigli dettagliati sulla mitigazione dell’exploit ProxyNotShell.

In questa settimana, altre aziende hanno rilasciato aggiornamenti per i loro prodotti oltre che Microsoft. Sono state rilasciate patch e correzioni per:

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication

Articoli in evidenza

Immagine del sitoCyber Italia
Allarme rosso in Italia! Migliaia di impianti senza password: un incubo a portata di click
Bajram Zeqiri - 05/02/2026

L’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…

Immagine del sitoCyber News
HackerHood di RHC scopre un nuovo 0day nei Firewall ZYXEL: il rischio è l’accesso Root
Redazione RHC - 05/02/2026

Una nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…

Immagine del sitoHacking
La vera storia degli hacker: dai trenini del MIT, alla voglia di esplorare le cose
Massimiliano Brolli - 05/02/2026

La parola hacking, deriva dal verbo inglese “to hack”, che significa “intaccare”. Oggi con questo breve articolo, vi racconterò un pezzo della storia dell’hacking, dove tutto ebbe inizio e precisamente nel piano terra dell’edificio 26…

Immagine del sitoCyber News
L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora
Redazione RHC - 04/02/2026

L’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…

Immagine del sitoCyber News
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach
Redazione RHC - 04/02/2026

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…