E' stata da poco scoperta una nuova vulnerabilità dei sistemi Microsoft WinZoZ , esponendo la versione a 64 bit a nuove problematiche di sicurezza, causate questa volta dal browser Safari. Sembra che al momento questa falla non sia stata ancora sfruttata da nessun malware in circolazione anche se il codice, informa di script HTML, é stato reso pubblico. Il problema è localizzato nel driver di kernel win32k.sys e, utilizzando un apposito script HTML, è possibile usare il browser Apple Safari per mandare in crash il sistema (BSOD) e potenzialmente inserire anche codice "malevolo" nel file del kernel del sistema operativo. In teoria un'applicazione con privilegi di accesso limitati come un browser web non dovrebbe in alcun modo avere la possibilità di mandare in crisi il kernel del sistema, ma a quanto pare la falla riesce nell'intento di superare tutte le protezioni del sistema operativo a 64-bit fino a provocare un errore di page fault all'interno di una zona non mappata di memoria. Contrariamente a quanto si potrebbe pensare i sistemi a operativi a 32-bit (meno "robusti" dal punto di vista della difesa del kernel di sistema) sono immuni a questa nuova falla. Al momento Microsoft non ha rilasciato indicazioni in merito ai tempi di rilascio per una patch.
Magazine Media e Comunicazione
E' stata da poco scoperta una nuova vulnerabilità dei sistemi Microsoft WinZoZ , esponendo la versione a 64 bit a nuove problematiche di sicurezza, causate questa volta dal browser Safari. Sembra che al momento questa falla non sia stata ancora sfruttata da nessun malware in circolazione anche se il codice, informa di script HTML, é stato reso pubblico. Il problema è localizzato nel driver di kernel win32k.sys e, utilizzando un apposito script HTML, è possibile usare il browser Apple Safari per mandare in crash il sistema (BSOD) e potenzialmente inserire anche codice "malevolo" nel file del kernel del sistema operativo. In teoria un'applicazione con privilegi di accesso limitati come un browser web non dovrebbe in alcun modo avere la possibilità di mandare in crisi il kernel del sistema, ma a quanto pare la falla riesce nell'intento di superare tutte le protezioni del sistema operativo a 64-bit fino a provocare un errore di page fault all'interno di una zona non mappata di memoria. Contrariamente a quanto si potrebbe pensare i sistemi a operativi a 32-bit (meno "robusti" dal punto di vista della difesa del kernel di sistema) sono immuni a questa nuova falla. Al momento Microsoft non ha rilasciato indicazioni in merito ai tempi di rilascio per una patch.
Possono interessarti anche questi articoli :
-
Intel porta la tastiera ed il mouse per PC sui vostri Android
Intel ha rilasciato da poche ore l'applicazione Remote Keyboard sul Play Store di Google. L'intento è quello di dare la possibilità di controllare il PC dal... Leggere il seguito
Da Nico315
MEDIA E COMUNICAZIONE, TECNOLOGIA -
Nokia produrrà smartphone nel 2016. Parola di Rajeev Suri
Rajeev Suri ha confermato ai microfoni di Reuters che la sua Nokia ritornerà a produrre smartphone dal prossimo anno. Leggere il seguito
Da Nico315
MEDIA E COMUNICAZIONE, TECNOLOGIA -
Microsoft annuncia l’allontanamento di Stephen Elop e Mark Penn
Satya Nadella ha annunciato quest'oggi che dal prossimo Settembre Stephen Elop e Mark Penn non faranno più parte del team Microsoft. Si chiude un'altra era. Leggere il seguito
Da Nico315
MEDIA E COMUNICAZIONE, TECNOLOGIA -
Gillian Anderson parla del suo strano ritorno nel revival di “X-Files”
Dana Scully è ufficialmente di nuovo al lavoro per “X-Files”, “sento come se fosse passato molto tempo da quando la interpretavo” ha detto Gillian Anderson sul... Leggere il seguito
Da Linda93
MEDIA E COMUNICAZIONE, SERIE TV -
La musica in streaming arriva anche su LINE
La musica in streaming da oggi arriva anche su LINE, l'app di instant messaging giapponese che ad oggi conta 200 milioni di utenti attivi. Per 8 dollari al... Leggere il seguito
Da Franzrusso
INTERNET, MEDIA E COMUNICAZIONE, TECNOLOGIA, TELEFONIA MOBILE -
HTC nega ogni voce sull’acquisizione da parte di Asus
Dopo le voci arrivate durante gli scorsi giorni a riguardo di una possibile acquisizione da parte di Asus nei confronti di HTC, quest'ultima sconfessa ogni... Leggere il seguito
Da Nico315
MEDIA E COMUNICAZIONE, TECNOLOGIA






