Una falla nella sicurezza proof-of-concept colpisce Vista

Potrebbe non presentare molto o, al momento, Qualunque– pericolo nel mondo reale, ma sembra una falla di sicurezza dimostrativa delineata da una società di ricerca russa probabilmente entrerà nei libri come il primo problema di sicurezza scoperto nel sistema operativo Windows Vista di Microsoft sistema.

IL problema nell'API MessageBox di Microsoft che mira a un difetto nel sottosistema runtime del server client di Windows. Il problema non è specifico di Vista; ha un impatto su Windows XP, Windows 2003 e Windows 2000 e, in teoria, potrebbe consentire a un utente malintenzionato di ha già autenticato l'accesso a un sistema per aumentare i privilegi, potenzialmente subentrando macchina.

Video consigliati

Microsoft afferma di non essere a conoscenza di alcun exploit della falla trovato in circolazione e che la vulnerabilità complessiva degli utenti è piuttosto bassa. Mikko Hypponen di F-Secure lo ha fatto ha detto all’Associated Press che l'exploit non poteva essere utilizzato per scrivere un worm o creare strumenti in grado di prendere il controllo remoto di un sistema Vista: the L'exploit richiederebbe l'accesso locale al computer, probabilmente inducendo l'utente a eseguire un cavallo di Troia sul proprio computer sistema.

Windows Vista è attualmente disponibile solo per i clienti aziendali e i licenziatari a volume di Microsoft; sia Windows Vista che Office 2007 saranno in vendita ai consumatori alla fine di gennaio 2007. Secondo quanto riferito, Microsoft punta al 30 gennaio come data di lancio dei prodotti, a seguito di un evento mediatico tenutosi a New York il 29 gennaio.

Raccomandazioni degli editori

  • Sicurezza o prestazioni? Con questa vulnerabilità AMD, non puoi avere entrambi
  • Chrome ha un problema di sicurezza: ecco come Google lo sta risolvendo
  • L'installazione dell'aggiornamento di sicurezza fondamentale per i dispositivi Apple richiede solo pochi minuti
  • Secondo un sondaggio, l'81% ritiene che ChatGPT sia un rischio per la sicurezza
  • Google ha appena reso questo fondamentale strumento di sicurezza di Gmail completamente gratuito

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.