In arrivo la patch per la vulnerabilità dei file .LNK di Windows

di Fabio Gozzo, pubblicata il 02 Agosto 2010, alle 16:34 nel canale Sicurezza

“Microsoft ha reso noto che in data odierna rilascerà un aggiornamento per risolvere la vulnerabilità dei file di collegamento .lnk che affligge tutte le versioni di Windows”

Microsoft ha annunciato che rilascerà in data odierna un aggiornamento per risolvere la vulnerabilità dei file di collegamento .lnk che affligge tutte le versioni di Windows. Nel dettaglio la vulnerabilità risiede nel componente di sistema Windows Shell ed è dovuta ad una errata gestione dei file .lnk che vengono utilizzati per collegamenti a file ed applicazioni.

Solitamente Microsoft rilascia gli aggiornamenti per la sicurezza dei propri software in occasione del cosiddetto Patch Day, ovvero ogni secondo martedì del mese, tuttavia questa volta la situazione è differente e richiede un intervento il più rapido possibile.

La vulnerabilità infatti viene già sfruttata da diversi malware, incluso Sality.AT, un virus particolarmente complesso ed invasivo dotato di funzionalità di keylogging e backdoor; tale virus, oltre a presentare numerose varianti, infetta anche altri file, copia se stesso su qualunque dispositivo rimovibile, disabilita eventuali dispositivi di sicurezza installati nel sistema ed in seguito scarica altro malware.

Secondo i dati a disposizione di Microsoft, il numero di tentativi di attacco che sfruttano la vulnerabilità dei file .lnk è in rapido aumento ed il problema si sta diffondendo anche a livello geografico. Il rilascio della patch avverrà approssimativamente verso le ore 19:00 locali ed è caldamente consigliato a tutti.

Per gli utenti di Windows XP ricordiamo che la patch sarà disponibile solamente per i sistemi aggiornati a SP3; ricordiamo infatti che il supporto a Windows XP SP2 è terminato lo scorso 13 luglio e pertanto Microsoft non rilascerà più alcun aggiornamento per questa versione di Windows.



Commenti (11)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: paolox86 pubblicato il 02 Agosto 2010, 16:55
Ottimo, vorrà dire che si aggiorna!
Commento # 2 di: djfix13 pubblicato il 02 Agosto 2010, 17:52
direi che si sono dati da fare x risolvere in 15 giorni su tutti i sistemi operativi!
non vorrei sbilanciarmi troppo ma da quando si è arrivati a windows vista (fisco totale) hanno raggiunto uno standard di operatività di tutto rispetto. brava Microsoft!
Commento # 3 di: Yakkuz pubblicato il 02 Agosto 2010, 18:52
Il Bug (e quindi la patch) affligge anche i .Pif, come riportato nell'articolo di MS aggiornato (se ne son accorti dopo )
Commento # 4 di: Gnulinux86 pubblicato il 02 Agosto 2010, 21:21
15 giorni!? Magari, ne sono passati 46 dalla scoperta dello sfruttamento della falla:

http://anti-virus.by/en/tempo.shtml
Commento # 5 di: WarDuck pubblicato il 02 Agosto 2010, 22:07
Originariamente inviato da: Gnulinux86
15 giorni!? Magari, ne sono passati 46 dalla scoperta dello sfruttamento della falla:

http://anti-virus.by/en/tempo.shtml


Non a caso è una falla 0-day... ci sarebbe da chiedersi se chi ha scoperto la vulnerabilità non l'ha prima sfruttata per i suoi comodi e poi (eventualmente) l'ha segnalata...
Commento # 6 di: Dumah Brazorf pubblicato il 03 Agosto 2010, 09:21
Patch uscita stamane.

Microsoft Security Bulletin MS10-046
Critical Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)
Commento # 7 di: Zetino74 pubblicato il 03 Agosto 2010, 09:22
Errore nel Titolo: è .INK invece di .LNK
Commento # 8 di: magilvia pubblicato il 03 Agosto 2010, 14:46
Originariamente inviato da: Zetino74
Errore nel Titolo: è .INK invece di .LNK

O forse i file .INC..ZATO
Commento # 9 di: RaouL_BennetH pubblicato il 03 Agosto 2010, 15:10
credo invece che fosse corretto .inc (da .oink > )

Commento # 10 di: fraussantin pubblicato il 03 Agosto 2010, 15:45
Originariamente inviato da: RaouL_BennetH
credo invece che fosse corretto .inc (da .oink > )



mi è arrivata ora. ma come si fa a sapere se si è infetti???
« Pagina Precedente     Pagina Successiva »