Microsoft ammette la falla in Windows 7

Un bug nel protocollo Smb può portare al blocco del sistema. La patch ancora non c'è.



[ZEUS News - www.zeusnews.it - 16-11-2009]

Windows 7 falla Smb Laurent Gaffié

Microsoft non va proprio d'accordo con il protocollo Smb: già ai tempi di Vista una falla è rimasta presente a lungo tempo prima di venire risolta; ora una nuova vulnerabilità sempre nello stesso componente giunge alla ribalta.

Questa falla in particolare ha fatto arrabbiare Microsoft per il modo in cui si è fatta notare: il suo scopritore, Laurent Gaffié, invece di avvisare l'azienda senza fare troppo rumore ha reso pubblica una dimostrazione (un proof-of-concept) di come sfruttare il bug.

"Microsoft è preoccupate perché questa segnalazione non è stata fatta in modo responsabile, ponendo così a rischio gli utenti di computer" ha dichiarato la società in un comunicato.

Al di là delle modalità, comunque, la falla c'è, coinvolge naturalmente anche Windows Server 2008 R2 e Microsoft ne ha appena confermata l'esistenza: per ora non esistono exploit pubblici che la sfruttino ma, qualora ciò avvenisse, porterebbe al blocco del computer (e costringerebbe a un riavvio) ma non permetterebbe a terzi di ottenere il controllo sul sistema.

I lavori per la realizzazione di una patch sono già iniziati: ancora non è possibile sapere se sarà rilasciata durante il patch Tuesday di dicembre o se, vista la pubblicità che la vulnerabilità ha ricevuto, sarà la protagonista di una distribuzione separata e anticipata.

Nell'attesa, Microsoft consiglia di bloccare le porte Tcp 139 e 445.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

Leggendo in giro mi pare che lo scopritore o un altro aveva informato da tempo la MS della falla! Ma la MS rispose (forse non capendo) che non era un BUG. :lol: Comunque da tempo che gira questo in rete, dunque SICURAMENTE qualcuno (zitto zitto) lo sta già usando! :twisted: OCCHIO! :shock: Ciao
17-11-2009 22:10

USSIGNOR! :roll: W sempre microSOFT! :complimenti:
17-11-2009 15:31

Gia' la 139 e la 445 Leggi tutto
16-11-2009 16:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Ci sono degli aggiornamenti del sistema operativo da scaricare e installare. Cosa fai?
Non installo nulla perché incide sulla velocità di Internet e sulle prestazioni del computer
Accetto l'installazione. Possono essere aggiornamenti importanti
Forse installerò gli aggiornamenti più tardi
Non vedo notifiche provenienti dal sistema operativo

Mostra i risultati (3116 voti)
Gennaio 2026
Personal Intelligence, Gemini diventa un assistente personale che conosce i contenuti dell'utente
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Windows 11 troppo pieno di IA? Winslop cancella Copilot e le integrazioni nascoste
La truffa della falsa scadenza della tessera sanitaria dilaga in Italia
ChatGPT Salute, lo spazio sicuro per dati sanitari e referti digitali. Ecco come funziona
HP EliteBoard G1a, un intero PC Windows 11 dentro una tastiera ultrasottile
IPv6 compie 30 anni: progressi e ritardi. Perché il mondo resta ancora con IPv4?
POS collegato alla cassa: dal 2026 parte la stretta anti-evasione con controlli automatici
Dicembre 2025
Dopo ChatGPT
Windows 11, prestazioni degli SSD migliorabili fino all'80%. Ecco come attivare il driver
PagoPA lascia il MEF: Poste e Poligrafico rilevano la società per mezzo miliardo
IA al comando di un distributore automatico: snack gratis e centinaia di dollari in perdita
Ordina RAM DDR 5 su Amazon, riceve DDR 2: ecco come funziona la truffa del reso
Televisori LG, dopo l'aggiornamento compare l'app di Copilot. E non si può più togliere
Tutti gli Arretrati
Accadde oggi - 19 gennaio


web metrics