In arrivo la patch per la vulnerabilità dei file .LNK di Windows
Microsoft ha reso noto che in data odierna rilascerà un aggiornamento per risolvere la vulnerabilità dei file di collegamento .lnk che affligge tutte le versioni di Windows
Microsoft ha annunciato che rilascerà in data odierna un aggiornamento per risolvere la vulnerabilità dei file di collegamento .lnk che affligge tutte le versioni di Windows. Nel dettaglio la vulnerabilità risiede nel componente di sistema Windows Shell ed è dovuta ad una errata gestione dei file .lnk che vengono utilizzati per collegamenti a file ed applicazioni.
Solitamente Microsoft rilascia gli aggiornamenti per la sicurezza dei propri software in occasione del cosiddetto Patch Day, ovvero ogni secondo martedì del mese, tuttavia questa volta la situazione è differente e richiede un intervento il più rapido possibile.
La vulnerabilità infatti viene già sfruttata da diversi malware, incluso Sality.AT, un virus particolarmente complesso ed invasivo dotato di funzionalità di keylogging e backdoor; tale virus, oltre a presentare numerose varianti, infetta anche altri file, copia se stesso su qualunque dispositivo rimovibile, disabilita eventuali dispositivi di sicurezza installati nel sistema ed in seguito scarica altro malware.
Secondo i dati a disposizione di Microsoft, il numero di tentativi di attacco che sfruttano la vulnerabilità dei file .lnk è in rapido aumento ed il problema si sta diffondendo anche a livello geografico. Il rilascio della patch avverrà approssimativamente verso le ore 19:00 locali ed è caldamente consigliato a tutti.
Per gli utenti di Windows XP ricordiamo che la patch sarà disponibile solamente per i sistemi aggiornati a SP3; ricordiamo infatti che il supporto a Windows XP SP2 è terminato lo scorso 13 luglio e pertanto Microsoft non rilascerà più alcun aggiornamento per questa versione di Windows.
Commenti (11)
non vorrei sbilanciarmi troppo ma da quando si è arrivati a windows vista (fisco totale) hanno raggiunto uno standard di operatività di tutto rispetto. brava Microsoft!
http://anti-virus.by/en/tempo.shtml
http://anti-virus.by/en/tempo.shtml
Non a caso è una falla 0-day... ci sarebbe da chiedersi se chi ha scoperto la vulnerabilità non l'ha prima sfruttata per i suoi comodi e poi (eventualmente) l'ha segnalata...
Microsoft Security Bulletin MS10-046
Critical Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)
O forse i file .INC..ZATO
mi è arrivata ora. ma come si fa a sapere se si è infetti???














Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.