Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

VBScript Addio! Microsoft Annuncia la Graduale Eliminazione Entro il 2027

Redazione RHC : 23 Maggio 2024 14:36

E’ ora di pulizie in casa Microsoft!

Dopo NTLM ora anche VBScript si vuole eliminare dall’architettura di Windows. Microsoft prevede di eliminare gradualmente l’utilizzo del linguaggio di scripting VBScript (Visual Basic Script) dal sistema operativo Windows. Questo processo si svolgerà in tre fasi, a partire dalla seconda metà del 2024.

Nella prima fase, nella prossima versione di Windows 11 24H2, il cui rilascio è previsto per la fine di quest’anno, il supporto VBScript verrà trasferito alla categoria dei componenti aggiuntivi (Feature on Demand, FOD). Componenti opzionali come .NET Framework, Hyper-V e il Sottosistema Windows Linux che non sono installati per impostazione predefinita, ma possono essere aggiunti a discrezione dell’utente.


Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


“Nel corso del tempo sono emersi linguaggi di programmazione più moderni e funzionali. Come JavaScript e PowerShell, che sono più adatti allo sviluppo di applicazioni web e all'”automazione delle attività”, ha spiegato Naveen Shankar, program manager di Microsoft.

Nella seconda fase, intorno al 2027, VBScript sarà ancora incluso in componenti aggiuntivi, ma non sarà più preinstallato su Windows.

Infine, come terza fase finale di ritiro, VBScript scomparirà definitivamente dalle future build di Windows. Tutte le librerie dinamiche (file .dll) ad esso associate verranno completamente rimosse e i progetti che utilizzano questo linguaggio non funzioneranno più.

Il linguaggio VBScript, apparso 30 anni fa insieme al browser Internet Explorer. Aaveva lo scopo di automatizzare le attività e gestire le applicazioni tramite Windows Script. Tuttavia, nel corso del tempo, gli aggressori hanno iniziato a utilizzarlo attivamente come strumento per distribuire malware. Tra questi i threat actors Lokibit, Emotet, Qbot e i virus DarkGate recentemente scoperti.

La disattivazione di VBScript fa parte di una più ampia strategia di Microsoft volta a sbarazzarsi dei componenti Windows e Office. Questi sistemi possono fungere da vettori di attacco e consentire al malware di infettare i sistemi degli utenti.

L’azienda ha precedentemente disabilitato VBScript per impostazione predefinita in Internet Explorer 11 per Windows 10. Ha proibito l’uso delle macro Excel 4.0 (XLM), introdotto il blocco obbligatorio delle macro VBA nella suite per ufficio. Infine ha introdotto la protezione contro le macro XLM e iniziato a bloccare l’aggiunta XLL indesiderata.

Queste misure risalgono al 2018, quando Microsoft ha esteso il supporto per la propria Antimalware Scanning Interface (AMSI) alle applicazioni client di Office 365, limitando così gli attacchi utilizzando le macro VBA di Office.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva Skynet: il malware che Colpisce l’Intelligenza Artificiale!

Un insolito esempio di codice dannoso è stato scoperto in un ambiente informatico reale , che per la prima volta ha registrato un tentativo di attacco non ai classici meccanismi di difesa, ma dir...

Due sviluppatori, una Panda, 14.000 km e zero paura! Cosa ne esce fuori? Nerd in fuga a tutto Open Source!

Prendi una Fiat Panda seconda serie del 2003, con 140.000 km sul groppone, il classico motore Fire 1.1, e nessuna dotazione moderna. Ora immagina di trasformarla in una specie di Cybertruck in miniatu...

In vendita sul dark web l’accesso a una web agency italiana: compromessi oltre 20 siti WordPress

Un nuovo annuncio pubblicato sulla piattaforma underground XSS.is rivela la presunta vendita di un accesso compromesso ai server di una web agency italiana ad alto fatturato. A offrire ...

L’Ospedale Cardarelli lancia l’allarme: attenzione alla truffa via SMS

L’Azienda Ospedaliera Antonio Cardarelli di Napoli ha diramato un avviso urgente alla cittadinanza, segnalando una truffa che sta circolando tramite SMS. Numerosi cittadini hanno riportato di a...

E’ giallo sull’Attacco Informatico in Alto Adige. Sembra essere un disservizio del Power Center

E’ giallo relativamente al presunto attacco informatico avvenuto tra le notte del 23 e il 24 giugno in Alto Adige: dalle prime ore di martedì, infatti, si sono registrati problemi diffusi ...