Microsoft certifica la vulnerabilità di spoofing che è stata sfruttata per diffondere malware
Microsoft ha rilasciato un'importante patch che corregge una vulnerabilità di spoofing https://threatpost.com/exploited-microsoft-zero-day-spoofing-malware/177045/ in AppX installer (CVE-2021-43890), che è stato utilizzato dagli hacker per infettare i computer con malware tra cui Emotet, Trickbot e Bazaloader. Il Windows AppX Installer conteneva in precedenza una vulnerabilità zero-day, che permetteva ai cattivi attori di costruire pacchetti maligni e il file veniva poi alterato per apparire come un'applicazione legittima
Gli hacker potevano diffondere il file malware tramite allegati nelle e-mail di phishing, che potevano ingannare gli utenti ignari a scaricare l'allegato. Gli utenti sono colpiti più gravemente dall'attacco se il loro account utente ha privilegi amministrativi rispetto ad altri utenti con computer che operano con meno diritti utente
Microsoft ha dichiarato che mentre la patch ha risolto la vulnerabilità che ha permesso ai pacchetti maligni di sembrare validi, gli utenti dovrebbero ancora diffidare di scaricare allegati senza scrupoli nelle e-mail
La patch è stata rilasciata come parte dell'aggiornamento Patch Tuesday di dicembre di Microsoft, che comprendeva anche 67 correzioni di sicurezza in diversi software Microsoft. Tra queste correzioni, sette sono state indicate come critiche e sei sono state designate come correzioni di vulnerabilità zero-day.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones