Patchday Microsoft: gli aggressori attaccano Office e Windows con codice dannoso

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
Alessandro Manzoni scrive per Italnews.info occupandosi di attualità, politica, economia, tecnologia, sport, intrattenimento e lifestyle. Si concentra su informazioni chiare e affidabili, offrendo ai lettori contenuti utili per comprendere i fatti e le notizie più rilevanti del momento.

Gli aggressori stanno attualmente prendendo di mira Office, varie versioni di Windows e Windows Server. In alcuni casi, il codice dannoso può entrare nei computer e nei sistemi compromessi. Le patch di sicurezza sono disponibili tramite Windows Update. Di solito si installa automaticamente. Tuttavia, a causa degli attacchi, gli amministratori devono verificare urgentemente lo stato della patch.

annuncio


Gli aggressori stanno attualmente sfruttando un totale di sei vulnerabilità del software. uno di loro (CVE-2024-38189Alto“) Interessa Office LTSC2021, Project 2016, 365 Apps for Enterprise e Office 2019 nelle versioni a 32 e 64 bit.

Affinché l’attacco abbia successo, la vittima deve aprire un file Office Project dotato di macro. Inoltre, è necessario disattivare la funzionalità di sicurezza che blocca le macro nei documenti scaricati da Internet. Se questo è il caso e la vittima apre un file inviato tramite e-mail, il codice dannoso raggiungerà i suoi computer. Gli aggressori non dovrebbero essere in grado di avviare attacchi utilizzando la funzione di anteprima.

Altre vulnerabilità sfruttate interessano varie versioni di Windows e Windows Server. Questi includono Windows 11 22H2. In un caso (CVE-2024-38178Alto“), gli aggressori devono fare in modo che le vittime eseguano Edge in modalità Internet Explorer. In tal caso, inviano alle vittime un collegamento creato appositamente. Facendo clic su di esso si provoca un errore di memoria nel componente Scripting Engine e viene eseguito codice dannoso.

Attaccata una vulnerabilità della sicurezza (CVE-2024-328213Mediazione“), secondo i ricercatori di sicurezza di Trend Micro, gli aggressori lo sfruttano da marzo di quest’anno per aggirare la funzione di protezione di SmartScreen. I ricercatori affermano che Microsoft ha risolto la vulnerabilità a giugno, ma ha pubblicato il messaggio di avviso solo ora.

Quattro ulteriori vulnerabilità della sicurezza (CVE-2024-38200Alto“, CVE-2024-38199Molto importante“, CVE-2024-21302Mediazione“, CVE-2024-38202Alto“) in diversi componenti di Windows sono pubblicamente noti e gli attacchi potrebbero essere imminenti. In questi luoghi gli aggressori possono tra l’altro ottenere diritti utente più elevati.

Microsoft elenca le informazioni sulle restanti vulnerabilità chiuse in Guida all’aggiornamento della sicurezza su di me.

Inoltre, Microsoft ha risolto il problema della stampante con 365 Defender nel Patch Tuesday di agosto, A causa degli aggiornamenti del server di luglio. Gli sviluppatori hanno anche corretto il bug, Ciò consente ai computer di avviarsi in modalità di ripristino Bitlocker.


(dis)

Related articles

Steam Machine convince il mercato: il prezzo elevato non rallenta le vendite iniziali

Nonostante un prezzo di lancio decisamente superiore alle aspettative, la nuova Steam Machine di Valve sembra aver ottenuto...

Amazon: iPhone 17 al prezzo più basso e sconti fino all’80% sulle migliori offerte del 19 luglio

Le promozioni estive di Amazon continuano con una nuova selezione di offerte dedicate ai prodotti tecnologici più richiesti....

Italo entra nel mercato tedesco: acquistati 24 treni ad alta velocità Siemens, livrea blu e velocità fino a 320 km/h

L’espansione internazionale di Italo compie un nuovo passo con l’ingresso nel mercato ferroviario tedesco. L’operatore italiano dell’alta velocità...

Disney+ rimuove Dolby Vision e contenuti 3D in Italia: funzionalità premium limitate per molti utenti europei

Nuova stretta sulle funzionalità avanzate della piattaforma streaming Disney+ ha nuovamente limitato alcune delle sue caratteristiche più avanzate in...