
Gli esperti di sicurezza delle informazioni hanno pubblicato un exploit PoC per una vulnerabilità di escalation dei privilegi nel driver Win32k che è stata risolto a maggio.
Questo bug ha ricevuto l’identificatore CVE-2023-29336 (7,8 punti sulla scala CVSS) ed è stato scoperto dai ricercatori di Avast.
È stato segnalato che il CVE-2023-29336 interessa i sistemi che eseguono Windows 10 e Windows Server 2008, 2012 e 2016. “Un utente malintenzionato che ha sfruttato con successo questa vulnerabilità potrebbe ottenere privilegi a livello SYSTEM”, ha dichiarato Microsoft in una nota.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
A maggio, gli specialisti di Avast hanno avvertito di aver già registrato attacchi che utilizzano il CVE-2023-29336, ma non è stato riportato nulla di concreto al riguardo. A sua volta, la US Cybersecurity and Infrastructure Security Agency (CISA) ha aggiunto questo bug al suo catalogo di vulnerabilità sfruttabili note (KEV) e ha esortato le organizzazioni a installare le patch entro il 30 maggio 2023.
Ora, un mese dopo il rilascio della patch, gli analisti di Numen hanno pubblicato informazioni tecniche complete sulla vulnerabilità, nonché un exploit PoC per Windows Server 2016.
Gli esperti affermano che sebbene la vulnerabilità non sia adatta agli attacchi a Windows 11, rappresenta un rischio significativo per le versioni precedenti del sistema operativo, comprese le versioni precedenti di Windows 10, Windows Server e Windows 8.
Nel loro rapporto, i ricercatori spiegano di aver sperimentato varie tecniche di manipolazione della memoria, trigger di exploit e funzioni di lettura/scrittura della memoria, che alla fine li hanno aiutati a creare un exploit funzionanti. Questi forniscono un’affidabile escalation dei privilegi al livello di SISTEMA. Una dimostrazione dell’exploit è mostrata nel video riportato sopra.
Nel complesso, i ricercatori hanno concluso che sfruttare CVE-2023-29336 non sembra essere particolarmente difficile ed è probabile che rimanga un rischio per la sicurezza per i sistemi più vecchi.
Gli ingegneri di Numen consigliano agli amministratori di sistema di prestare attenzione alle operazioni di lettura/scrittura offset anomale o agli oggetti finestra correlati, che potrebbero indicare lo sfruttamento attivo di CVE-2023-29336 per l’escalation dei privilegi locali.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…
CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…