Gli hacker russi potrebbero lanciare un attacco a Windows 10 questa settimana

Video: Windows 10 hacked in 59 seconds! 2024

Video: Windows 10 hacked in 59 seconds! 2024
Anonim

Microsoft ha recentemente riconosciuto che gli utenti di Windows 10 Anniversary Update sono vulnerabili agli attacchi degli hacker a causa di due vulnerabilità zero-day in Adobe Flash e nel kernel di Windows di livello inferiore.

Microsoft è stata effettivamente costretta a riconoscere questo difetto di sicurezza dopo che Google ha rivelato che la vulnerabilità è già stata sfruttata attivamente. Il gigante dei motori di ricerca ha rotto la sua solita politica di divulgazione di tre mesi semplicemente perché le conseguenze della mancata divulgazione degli attacchi sarebbero state troppo gravi.

Di recente, il gruppo di attività che Microsoft Threat Intelligence chiama STRONTIUM ha condotto una campagna di spear phishing a basso volume . I clienti che utilizzano Microsoft Edge su Windows 10 Anniversary Update sono noti per essere protetti dalle versioni di questo attacco osservate in natura. Questa campagna di attacco, originariamente identificata dal gruppo di analisi delle minacce di Google, utilizzava due vulnerabilità zero-day in Adobe Flash e il kernel di Windows di livello inferiore per colpire un determinato gruppo di clienti.

Microsoft si è coordinata con Google e Adobe per indagare su questo thread e creare una patch per le versioni di livello inferiore di Windows. La patch è già in fase di test e verrà rilasciata nella prossima patch martedì 8 novembre. Sembra che tutte le versioni di Windows siano vulnerabili a questo tipo di attacco e, per questo motivo, Microsoft sta testando patch simili per tutte le versioni di Windows.

Microsoft ha reagito prontamente alla notizia, ma ciò non significa che gli utenti di Windows 10 siano al sicuro. Gli hacker hanno ancora sei giorni per lanciare un grave attacco agli utenti di Windows 10 e la probabilità che ciò accada è in realtà piuttosto elevata, tenendo conto che Microsoft correggerà la vulnerabilità la prossima settimana.

Microsoft consiglia a tutti i clienti di eseguire l'aggiornamento a Windows 10, il sistema operativo più sicuro creato dalla società. Gli utenti di Windows 10 che hanno abilitato Windows Defender Advanced Threat Protection (ATP) saranno in grado di rilevare i tentativi di attacco degli hacker.

Gli hacker russi potrebbero lanciare un attacco a Windows 10 questa settimana