Falla 0-day in Windows, ecco la correzione. Ma non proviene da Microsoft

Una piccola azienda ha battuto sul tempo il gigante.



[ZEUS News - www.zeusnews.it - 02-09-2018]

windows patch 0day 0patch

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Falla 0-day in Windows 10 consente di ottenere il controllo sul Pc

Non s'è fatta attendere poi molto la patch per la falla 0-day nel Task Scheduler di Windows 10 scoperta pochi giorni fa. L'unica nota curiosa è che non è stata prodotta da Microsoft.

Metre infatti il colosso di Redmond ha finora soltanto fatto sapere che avrebbe «aggiornato in maniera proattiva i dispositivi coinvolti al più presto possibile», gli esperti di sicurezza di 0patch, specializzati nello sviluppo di micro-patch, hanno prodotto una piccolissima correzione - appena 13 byte - a sole 24 ore dalla segnalazione.

Sebbene sia vero che la falla in questione può essere sfruttata unicamente in locale, è anche vero che non si tratta di un problema che si può tranquillamente considerare del tutto secondario: la gravità resta comunque elevata.

La patch di 0patch mette al riparo da ogni rischio. «Come potete vedere» - ha scritto la piccola azienda su Twitter, dando prova del proprio lavoro - l'accesso da parte dello scheduler agli hardlink sotto il controllo dell'utente sta impersonando l'utente, e riceve in risposta ACCESSO NEGATO».

Ovviamente questo tipo di correzioni, non uscite dai laboratori di Microsoft, non sono distribuire tramite Windows Update: è necessario scaricare il software noto come 0patch Agent, il quale si occupa di applicare le micro-patch necessarie al sistema.

Sondaggio
Secondo una ricerca dell'Australian Relationship Queensland, tra tecnologia e solitudine esisterebbe un collegamento. Secondo te:
la solitudine che spinge le persone a usare "pi tecnologia".
l'utilizzo massiccio di tecnologia che porta le persone a isolarsi e, conseguentemente, a provare solitudine.
Le due cose non sono affatto correlate.

Mostra i risultati (1293 voti)
Leggi i commenti (20)

Anche la strada scelta da 0patch per installare le proprie micro-correzioni è interessante: per evitare di interferire con il buon funzionamento di Windows, il file originale contenente il bug non viene alterato.

Così, dal punto di vista di Windows, l'integrità dei file di sistema è intatta. 0patch Agent agisce invece applicando la correzione alle DLL in memoria, mentre queste vengono eseguite. Quindi, nel momento in cui Microsoft rilascia la patch definitiva, la micro-patch di 0patch può essere disattivata.

Inoltre, chi non si fidasse del lavoro di 0patch può dare un'occhiata direttamente al codice sorgente della correzione, che è stato reso disponibile tramite un ulteriore tweet.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Falla 0-day in Windows, i cybercriminali hanno iniziato gli attacchi
Lo strano caso della patch per le CPU Intel che vieta di pubblicare benchmark
Mac alla mercé dei clic invisibili, dati personali degli utenti a rischio
Falla nella schermata Impostazioni di Windows 10, ma la patch non arriverà mai
Bug in Windows 7, Microsoft si arrende e toglie il supporto alle vecchie CPU

Commenti all'articolo (3)

Sanno che in ogni caso, non perderanno utenti, un aggiornamento fatto male poi, pu rendere instabile il pc, di pi di un bug sfruttabile molto difficilmente.
2-9-2018 18:42

Forse n l'una n l'altra, potrebbe anche essere che, siccome quelli di M$ sono notoriamente supponenti e autoreferenziali, abbiano semplicemente deciso che la patch la faranno e la rilasceranno con i loro tempi tanto sono loro che sanno perfettamente cosa meglio per i loro utenti. :wink:
1-9-2018 14:07

Mi viene da pensare che questi di 0pacth conoscano Windows meglio dei tecnici di Microsoft. O forse MS ha scartato questa soluzione cercando di risolvere il problema alla radice. Secondo me il detto "il meglio nemico del bene" ha ragione: intanto potevano mettere una patch provvisoria.
31-8-2018 23:30

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Negli ultimi due anni, quante volte hai formattato l'hard disk del PC?
Nessuna
Una
Un paio
Quattro o cinque
Una decina
Di pi

Mostra i risultati (3676 voti)
Giugno 2019
Libra, la criptovaluta di Facebook, ufficialmente al via con il wallet Calibra
Se anche Sky usa i sottotitoli pirata
Il CERN lascia Microsoft e passa all'open source
VLC, corrette 33 falle grazie alle ricompense UE
EmuParadise violato, rubati i dati di 1,1 milioni di utenti
Google cambia la ricerca: i siti non appariranno più di due volte
Google Maps, arriva il tachimetro in tempo reale
La visione di Microsoft per un sistema operativo davvero moderno
Microsoft implora gli utenti: installate la patch prima di un altro WannaCry
Il malware che sfugge a ogni individuazione
Maggio 2019
Windows 10, l'aggiornamento di maggio fa cadere la connessione Wi-Fi
Huawei, microSD addio: l'azienda è stata esclusa dalla SD Association
Windows 10, ecco l'aggiornamento di maggio
Gmail, una pagina segreta tiene traccia di tutti gli acquisti fatti
Sedicenne si uccide dopo sondaggio su Instagram
Tutti gli Arretrati


web metrics