{"id":219999,"date":"2022-11-24T18:24:00","date_gmt":"2022-11-24T15:24:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=219999"},"modified":"2022-12-04T15:03:14","modified_gmt":"2022-12-04T12:03:14","slug":"i-ricercatori-trovano-un-nuovo-exploit-di-windows-spiegano-accidentalmente-agli-hacker-come-usarlo","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/i-ricercatori-trovano-un-nuovo-exploit-di-windows-spiegano-accidentalmente-agli-hacker-come-usarlo\/","title":{"rendered":"I ricercatori trovano un nuovo exploit di Windows, spiegano accidentalmente agli hacker come usarlo"},"content":{"rendered":"<p>Microsoft<\/p>\n<p>A giugno, Microsoft ha corretto una vulnerabilit\u00e0 di livello critico chiamata CVE-2021-1675. Questa vulnerabilit\u00e0 ha consentito agli hacker di assumere il controllo remoto dei PC tramite il sistema Print Spooler, una cosa piuttosto spaventosa! Sfortunatamente, i ricercatori della societ\u00e0 tecnologica cinese Sangfor hanno messo a piede un exploit simile chiamato <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> dopo aver detto agli hacker come sfruttare un bug precedentemente sconosciuto.<\/p>\n<blockquote>\n<p><strong>Aggiornamento, 7\/7\/21 11:29 EST:<\/strong> Microsoft sta ora spingendo <a href=\"https:\/\/geek.mediadoma.com\/it\/aggiorna-non-funziona-aggiorna-subito-il-tuo-pc-windows-per-correggere-la-vulnerabilita-printnightmare\/\" title=\"un aggiornamento di emergenza\">un aggiornamento di emergenza<\/a> per correggere la vulnerabilit\u00e0 PrintNightmare. Questo aggiornamento si estende alla maggior parte delle versioni del sistema operativo Windows, incluso Windows 7.<\/p>\n<\/blockquote>\n<p>Come \u00e8 successo? Ebbene, Sangfor si sta preparando a tenere una conferenza sul sistema di stampa di Windows, che \u00e8 sempre stato vulnerabile agli hacker. Per preparare le persone a questa conferenza, Sangfor ha deciso di pubblicare <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un Proof of Concept<\/a> (POC) che spiega come funziona il CVE-2021-1675 recentemente aggiornato e tutte le cose pericolose che puoi fare con esso.<\/p>\n<p>Ma questi ricercatori non stavano giocando con CVE-2021-1675. Si scopre che avevano scoperto una vulnerabilit\u00e0 simile nello spooler di stampa di Windows chiamato <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a>, che ora porta il lusinghiero moniker CVE-2021-34527. Pubblicando un POC su PrintNightmare, Sangfor ha insegnato agli hacker come sfruttare un pericoloso bug zero-day nel sistema Windows.<\/p>\n<p>PrintNightmare ha un impatto su tutte le versioni di Windows, <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">secondo Microsoft<\/a>. \u00c8 un bug all&#8217;interno dello spooler di stampa di Windows, uno strumento complicato che Windows utilizza per destreggiarsi tra le pianificazioni di stampa, tra le altre cose. Gli hacker che sfruttano questa vulnerabilit\u00e0 ottengono il controllo completo su un sistema, con la possibilit\u00e0 di eseguire codice arbitrario, installare software e gestire file.<\/p>\n<p>In un post <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">del Microsoft Security Response Center<\/a> del 1 giugno, la societ\u00e0 afferma che gli hacker devono accedere a un PC prima di eseguire l&#8217;exploit PrintNightmare (il che significa che aziende, biblioteche e altre organizzazioni con reti di grandi dimensioni potrebbero essere le pi\u00f9 vulnerabili). Microsoft afferma che gli hacker stanno sfruttando attivamente PrintNightmare per compromettere i sistemi, quindi le parti interessate dovrebbero adottare misure per <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mitigare il problema<\/a>.<\/p>\n<p>Attualmente, tuttavia, l&#8217;unico modo per difendere un PC da PrintNightmare \u00e8 disabilitare le funzioni di stampa come Print Spooler. Questa precauzione potrebbe essere impossibile nelle organizzazioni in cui le reti di stampa sono una necessit\u00e0, ma puoi imparare come eseguire questi passaggi nel <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a>.<\/p>\n<p>Fonte: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> tramite <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A giugno, Microsoft ha corretto una vulnerabilit\u00e0 di livello critico chiamata CVE-2021-1675. Questa vulnerabilit\u00e0 ha consentito agli hacker di assumere il controllo remoto dei PC tramite il sistema Print Spooler, una cosa piuttosto spaventosa! Sfortunatamente, i ricercatori della societ\u00e0 tecnologica cinese Sangfor hanno messo a piede un exploit simile chiamato PrintNightmare dopo aver detto agli hacker come sfruttare un bug precedentemente sconosciuto.<\/p>\n","protected":false},"author":1,"featured_media":230601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[737,726,756],"tags":[],"class_list":["post-219999","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-misto","category-notizie","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=219999"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219999\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/230601"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=219999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=219999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=219999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}