Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Patch ora: Microsoft descrive in dettaglio lo sfruttamento attivo degli zero-day Hyper-V

byKerem Gülen
16 Gennaio 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft ha confermato lo sfruttamento attivo di tre nuovi exploit zero-day che colpiscono i sistemi Windows, tra le continue preoccupazioni sulla sicurezza come la fine del supporto per Windows 10 e un aumento degli attacchi informatici. Queste vulnerabilità sono identificate come CVE-2025-21335, CVE-2025-21333E CVE-2025-21334prendendo di mira specificamente Hyper-V.

Microsoft conferma tre exploit zero-day che prendono di mira Hyper-V

Nella sua ultima versione del Patch Tuesday, Microsoft ha dettagliato un aggiornamento sostanziale affrontando 159 vulnerabilitàtra cui 12 questioni critiche e un totale di otto zero-day, tre dei quali sono attualmente in fase di sfruttamento attivo. Tyler Reguly, direttore associato della ricerca e sviluppo sulla sicurezza presso Fortra, ha sottolineato la necessità che gli amministratori rivalutino le proprie strategie di sicurezza alla luce di queste vulnerabilità.

Queste vulnerabilità, che interessano Microsoft Windows versioni 10, 11 e Server 2025, sono classificate come problemi di elevazione dei privilegi. Kev Breen, direttore senior della ricerca sulle minacce presso Immersive Labs, notato che questi exploit potrebbero consentire agli aggressori, che hanno già ottenuto l’accesso tramite metodi come il phishing, di aumentare i propri privilegi fino al livello di SISTEMA sui dispositivi compromessi.


Il bug di Citrix SRA impedisce gli aggiornamenti di Windows: ecco come risolverlo


Chris Goettl, vicepresidente della gestione dei prodotti di sicurezza presso Ivanti, affermato che queste vulnerabilità richiedono una priorità critica a causa del loro potenziale impatto.

Mike Walters, presidente e co-fondatore di Action1, delineato i rischi significativi posti da questi exploit zero-day per le organizzazioni che utilizzano Hyper-V, che è parte integrante di vari sistemi, inclusi data center e fornitori di servizi cloud. I potenziali impatti includono:

  • Accesso e manipolazione di macchine virtuali sull’host.
  • Rubare dati o credenziali sensibili.
  • Muoversi lateralmente all’interno della rete per prendere di mira altri sistemi.
  • Interruzione dei servizi critici modificando le configurazioni o distribuendo codice dannoso.

Data la natura di queste vulnerabilità, Walters consiglia agli utenti Windows di dare priorità all’applicazione degli aggiornamenti di sicurezza disponibili. Ha inoltre consigliato alle organizzazioni di migliorare il proprio livello di sicurezza limitando l’accesso locale, imponendo un’autenticazione forte e segmentando i sistemi critici.


Credito immagine in primo piano: Windows/Unsplash

Tags: FinestreMicrosoft

Related Posts

La carenza globale di chip di memoria fa impennare i prezzi dei PC

La carenza globale di chip di memoria fa impennare i prezzi dei PC

14 Gennaio 2026
Amazon aggiorna forzatamente i membri Prime ad Alexa+

Amazon aggiorna forzatamente i membri Prime ad Alexa+

14 Gennaio 2026
I bambini ingannano Roblox con le foto di Kurt Cobain per aggirare i divieti di chat

I bambini ingannano Roblox con le foto di Kurt Cobain per aggirare i divieti di chat

14 Gennaio 2026
Resident Evil Requiem sarà al centro dell'evento del 15 gennaio

Resident Evil Requiem sarà al centro dell'evento del 15 gennaio

14 Gennaio 2026
Google Meet aggiunge il check-in automatico della camera tramite ultrasuoni

Google Meet aggiunge il check-in automatico della camera tramite ultrasuoni

14 Gennaio 2026
Ti presentiamo Apple Creator Studio: $ 12,99 per 6 app professionali

Ti presentiamo Apple Creator Studio: $ 12,99 per 6 app professionali

14 Gennaio 2026

Recent Posts

  • La carenza globale di chip di memoria fa impennare i prezzi dei PC
  • OpenAI acquisisce Torch per migliorare ChatGPT Health
  • Amazon aggiorna forzatamente i membri Prime ad Alexa+
  • I bambini ingannano Roblox con le foto di Kurt Cobain per aggirare i divieti di chat
  • Il sogno del metaverso di Meta svanisce quando 1.000 dipendenti vengono licenziati

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.