Computer Security La nuova vulnerabilità di Windows "Accesso remoto" mette...

La nuova vulnerabilità di Windows "Accesso remoto" mette a rischio 800 milioni di computer

milioni di finestre di vulnerabilità remote interessate Il sistema operativo Windows si è dimostrato più volte vulnerabile agli attacchi informatici in passato, tuttavia Microsoft sta cercando di affrontare le minacce e fornire patch per qualsiasi vulnerabilità emergente nella sua piattaforma. Dal inizio del 2019, i ricercatori hanno scoperto diversi difetti in Windows e anche se la società è riuscita a risolverli prima che possano essere sfruttati dagli hacker, non possiamo certamente dire che i dispositivi Windows siano completamente protetti contro gli attacchi informatici.

È stata ora segnalata una nuova vulnerabilità critica che potrebbe potenzialmente fornire agli aggressori accesso remoto a qualsiasi computer. Quel che è peggio: questo nuovo difetto è stato descritto come "wormable", il che significa che potrebbe diffondersi tra computer e reti senza alcun input da parte del utente. A tale proposito, Microsoft ha rilasciato una patch di sicurezza di emergenza ed esorta gli utenti di Windows a assicurarsi di aver installato questo ultimo aggiornamento di sicurezza per evitare che i loro computer vengano dirottati da autori di malware.

I ricercatori che hanno rilevato il nuovo difetto che interessa tutte le versioni del sistema operativo Windows hanno chiamato BlueKeep II in quanto è molto simile ad alcune vulnerabilità precedentemente scoperte. Questo nuovo bug di cybersecurity sfrutta i Servizi Desktop remoto di Windows il cui scopo è consentire agli utenti di accedere al proprio computer su Internet con aiuto di speciali strumenti software. Tuttavia, questo servizio legittimo è vulnerabile agli attacchi e quando gli hacker sfruttano questa vulnerabilità, possono acquisire accesso remoto a un computer senza la consapevolezza e il consenso del utente. Una volta ottenuto tale accesso, gli aggressori possono installare altri software, apportare modifiche cruciali al sistema, creare nuovi account utente con privilegi di amministratore ed eseguire molte altre azioni potenzialmente dannose. Inoltre, la nuova vulnerabilità di BlueKeep II è "wormable", proprio come i suoi precursori, il che significa che qualsiasi exploit può riprodursi e diffondersi su altri computer senza la necessità di alcuna interazione umana.

Sebbene BlueKeep II assomigli fortemente alle precedenti vulnerabilità BlueKeep rilevate al inizio di quest anno, richiede una correzione separata in quanto non è stato coperto dalle patch che Microsoft ha già rilasciato. Come parte del annuncio della scoperta, la società ha ora lanciato diverse patch aggiuntive dirette a questo specifico problema, pertanto, si consiglia a tutti gli utenti Windows di scaricare gli ultimi aggiornamenti per prevenire qualsiasi pandemia di malware. Inoltre, poiché questo problema è definito come "rischio elevato", aggiornamento dovrebbe essere effettuato con urgenza. Microsoft ha anche fornito collegamenti alla patch, mentre i successivi aggiornamenti automatici includeranno anche le correzioni necessarie.

Caricamento in corso...