Windows 10: aggiornamento sicurezza rilasciato da Microsoft, le criticità

Pubblicato il 16 Gennaio 2020 alle 16:25 Autore: Daniele Sforza

Ultime notizie su Windows 10: Microsoft rilascia un aggiornamento di sicurezza. Ecco i motivi e come e dove scaricare la patch.

Windows 10 aggiornamento sicurezza
Windows 10: aggiornamento sicurezza rilasciato da Microsoft, le criticità

Microsoft ha rilasciato un aggiornamento di sicurezza per Windows 10. Sulla pagina ufficiale dove è possibile scaricare la patch è spiegato il problema che molti utenti con PC equipaggiato con Windows 10 potrebbero avere sotto l’aspetto security. In pratica una vulnerabilità importante che potrebbe permettere un più agevole ingresso dei malware nei software installati.

Windows 10 sotto attacco? Microsoft lancia patch di sicurezza

“Esiste una vulnerabilità legata allo spoofing”, avverte Microsoft, “nel modo in cui Windows CryptoAPI (Crypt32.dll) convalida i certificati ECC (Elliptic Curve Cryptography)”. Per spoofing si intende quella manipolazione dei dati tramite falsificazione di indirizzo IP o nell’utilizzo non consentito di username e password di altri utenti, o ancora, ed è questo il caso, di camuffamento di file nocivi, senza che possano esser riconosciuti come tali.

“Un utente malintenzionato”, spiega la società di Redmond, “può sfruttare la vulnerabilità utilizzando un certificato di firma del codice contraffatto per firmare un eseguibile dannoso, facendo sembrare che il file provenga da una fonte attendibile e legittima”. In questo modo “l’utente non avrebbe maniera di sapere che il file era dannoso, poiché la firma digitale sembra provenire da un provider attendibile”.  

Uno sfruttamento di questa falla con esito favorevole per l’hacker potrebbe consentire di portare avanti attacchi diretti all’utente e decrittografare le informazioni riservate sulle connessioni degli utenti al software specifico. “L’aggiornamento per la protezione risolve la vulnerabilità assicurando che Windows CryptoAPI convalidi completamente i certificati ECC”.

Addio Windows 7: come effettuare l’upgrade

Windows 10: dove scaricare l’aggiornamento di sicurezza

Per scaricare la patch adatta al vostro PC, potete cliccare su questa pagina.

Segui Termometro Politico su Google News

Hai suggerimenti o correzioni da proporre?
Scrivici a
redazione@termometropolitico.it

L'autore: Daniele Sforza

Romano, classe 1985. Dal 2006 scrivo per riviste, per poi orientarmi sulla redazione di testi pubblicitari per siti aziendali. Quindi lavoro come redattore SEO per alcune testate online, specializzandomi in temi quali lavoro, previdenza e attualità.
Tutti gli articoli di Daniele Sforza →