Falla 0-day in Windows, ecco la correzione. Ma non proviene da Microsoft

Una piccola azienda ha battuto sul tempo il gigante.



[ZEUS News - www.zeusnews.it - 02-09-2018]

windows patch 0day 0patch

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Falla 0-day in Windows 10 consente di ottenere il controllo sul Pc

Non s'è fatta attendere poi molto la patch per la falla 0-day nel Task Scheduler di Windows 10 scoperta pochi giorni fa. L'unica nota curiosa è che non è stata prodotta da Microsoft.

Metre infatti il colosso di Redmond ha finora soltanto fatto sapere che avrebbe «aggiornato in maniera proattiva i dispositivi coinvolti al più presto possibile», gli esperti di sicurezza di 0patch, specializzati nello sviluppo di micro-patch, hanno prodotto una piccolissima correzione - appena 13 byte - a sole 24 ore dalla segnalazione.

Sebbene sia vero che la falla in questione può essere sfruttata unicamente in locale, è anche vero che non si tratta di un problema che si può tranquillamente considerare del tutto secondario: la gravità resta comunque elevata.

La patch di 0patch mette al riparo da ogni rischio. «Come potete vedere» - ha scritto la piccola azienda su Twitter, dando prova del proprio lavoro - l'accesso da parte dello scheduler agli hardlink sotto il controllo dell'utente sta impersonando l'utente, e riceve in risposta ACCESSO NEGATO».

Ovviamente questo tipo di correzioni, non uscite dai laboratori di Microsoft, non sono distribuire tramite Windows Update: è necessario scaricare il software noto come 0patch Agent, il quale si occupa di applicare le micro-patch necessarie al sistema.

Sondaggio
Secondo una ricerca dell'Australian Relationship Queensland, tra tecnologia e solitudine esisterebbe un collegamento. Secondo te:
È la solitudine che spinge le persone a usare "più tecnologia".
È l'utilizzo massiccio di tecnologia che porta le persone a isolarsi e, conseguentemente, a provare solitudine.
Le due cose non sono affatto correlate.

Mostra i risultati (1637 voti)
Leggi i commenti (23)

Anche la strada scelta da 0patch per installare le proprie micro-correzioni è interessante: per evitare di interferire con il buon funzionamento di Windows, il file originale contenente il bug non viene alterato.

Così, dal punto di vista di Windows, l'integrità dei file di sistema è intatta. 0patch Agent agisce invece applicando la correzione alle DLL in memoria, mentre queste vengono eseguite. Quindi, nel momento in cui Microsoft rilascia la patch definitiva, la micro-patch di 0patch può essere disattivata.

Inoltre, chi non si fidasse del lavoro di 0patch può dare un'occhiata direttamente al codice sorgente della correzione, che è stato reso disponibile tramite un ulteriore tweet.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

Sanno che in ogni caso, non perderanno utenti, un aggiornamento fatto male poi, può rendere instabile il pc, di più di un bug sfruttabile molto difficilmente.
2-9-2018 18:42

Forse né l'una né l'altra, potrebbe anche essere che, siccome quelli di M$ sono notoriamente supponenti e autoreferenziali, abbiano semplicemente deciso che la patch la faranno e la rilasceranno con i loro tempi tanto sono loro che sanno perfettamente cosa è meglio per i loro utenti. :wink:
1-9-2018 14:07

Mi viene da pensare che questi di 0pacth conoscano Windows meglio dei tecnici di Microsoft. O forse MS ha scartato questa soluzione cercando di risolvere il problema alla radice. Secondo me il detto "il meglio è nemico del bene" ha ragione: intanto potevano mettere una patch provvisoria.
31-8-2018 23:30

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
L'app che permette di noleggiare un'autovettura direttamente dallo smartphone è molto contestata dai tassisti.
Non è necessario introdurre nuove regole per l'app. I tassisti hanno torto, perché il mondo si evolve ma loro ragionano come se Internet non esistesse, difendendo ciecamente la loro casta (che ha goduto di fin troppi privilegi negli ultimi anni).
I tassisti dovranno adeguarsi e mandare giù il boccone amaro, anche se un minimo di regolamentazione per l'app è necessaria.
L'app non va vietata del tutto, ma va limitata in modo pesante così da poter salvaguardare le esigenze dei tassisti.
L'app va completamente vietata: i tassisti hanno ragione a protestare, perché Uber minaccia il loro lavoro e viola leggi e regolamenti.
Non saprei.

Mostra i risultati (2304 voti)
Dicembre 2025
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
WhatsApp apre le porte a Telegram, Signal e altri servizi: inizia l'era delle chat cross-app
Con Gemini Google Maps ti parla davvero: indicazioni vocali, punti di riferimento e AI
Tutti gli Arretrati
Accadde oggi - 6 dicembre


web metrics