Microsoft a caccia di worm

Rilasciate le nuove patch per correggere almeno una decina di vulnerabilità interne ai sistemi operativi Windows. Tra queste, una falla nello spooler di stampa sfruttata a sorpresa dalla famiglia di worm nota come Stuxnet

Roma – Un nuovo bollettino di sicurezza – codice MS10-061 – recentemente pubblicato sul sito ufficiale di Microsoft. Una serie di patch, a correggere più di una decina di vulnerabilità che hanno afflitto i sistemi operativi Windows, tra cui XP, Vista e 7 . Ma soprattutto per risolvere un’altra critica vulnerabilità, precedentemente scovata dagli analisti di Kaspersky Lab .

Una falla interna al Print Spooler Service di Windows, che permetterebbe ad un ipotetico cracker di ottenere in remoto il controllo del computer, attraverso una particolare richiesta di stampa inviata ad un sistema centrale che non abbia predisposto alcuna credenziale d’autenticazione per lo stesso spooler di stampa.

Questa vulnerabilità era stata scoperta prima da Kaspersky Lab e poi da Symantec , sfruttata dalla famiglia di worm Stuxnet. E Stuxnet aveva destato più di una preoccupazione alla fine dello scorso luglio.

La falla abusata da Stuxnet era un difetto strutturale nella visualizzazione delle icone dei file .lnk , meglio noti come scorciatoie . BigM aveva in seguito rilasciato alcune patch, in occasione del tradizionale Patch Tuesday del mese successivo. Ma un recente articolo apparso sul blog Securelist aveva parlato di alcune sorprese legate alla famiglia di worm.

Stando alle analisi di Kaspersky Lab , Stuxnet avrebbe abusato di “svariate falle zero-day di Windows”. “Il worm non si diffonde soltanto attraverso le vulnerabilità LNK – si può leggere nel post – Una volta infettato un computer all’interno di un network locale, cerca di intrufolarsi in altri dispositivi utilizzando altre due strade di propagazione”.

La prima, sfruttando la vulnerabilità di MS08-067, già utilizzata – anche se in maniera leggermente differente – all’inizio del 2009 da Kido (meglio noto come Conficker). La seconda, proprio attraverso il Print Spooler Service di Windows, la cui falla è stata appunto risolta dall’azienda di Redmond.

Intanto, nuovi aggiornamenti hanno gettato luce su un altro worm, quel “Here you have” che aveva già causato più di un grattacapo ad alcune corporation statunitensi. Un worm quasi vintage, che aveva sorpreso gli analisti per la sua capacità di propagarsi via posta elettronica .

In un filmato recentemente apparso su YouTube, si può ascoltare una gracchiante voce elettronica che parla di un movimento di resistenza iracheno, con una mappa della regione spagnola dell’Andalusia sullo sfondo. Il virus avrebbe così attaccato le grandi aziende a stelle e strisce come forma di vendetta contro i torti subiti dal popolo musulmano.

Mauro Vecchio

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • ferramroberto scrive:
    chome
    comunque chrome 7 sta crescendo!e chissà quanti utenti dopo aver testato firefox 4 e chrome 7 scelgono chrome!
  • Paolo scrive:
    Avanti così ma più adagio
    Firefox è ha livelli ottimi, spero che il team si dia il tempo giusto per la 4 senza avere fretta
  • WinForLife scrive:
    Mozilla è morto... c'è IE9!!!!!!!!!
    Provate la beta, spacca di brutto!!!!http://ie.microsoft.com/testdrive/Grande Microsoooooooooooft!!! (win)(win)(win)(win)
    • WinForLife scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      Lo sto provandoooooo è velocisssssimooooooooooooooooooo!!!Addio concorrentiiiiiiiiii!!!! (win)(win)(win)(win)
      • Tester scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        SpeedreadOpera 10.7: 4 FPSChrome 6: 1 FPSFirefox 3.6: 1 FPSIE 9: non pervenuto, gira solo su Windows :D
        • Il Profeta scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: Tester
          IE 9: non pervenuto, gira solo su Windows :DE neppure su XP, che è il Winzozz più diffuso? ;)
    • WinForLife scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      Lo sto provandoooooo è velocisssssimooooooooooooooooooo!!!Addio concorrentiiiiiiiiii!!!! (win)(win)(win)(win)
      • Il Profeta scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        Postato 2 volte lo stesso commento identico? di chi è la colpa? I9 beta o del sito di PI fatto in A$P.NT? :D
      • mura scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        - Scritto da: WinForLife
        Lo sto provandoooooo è
        velocisssssimooooooooooooooooooo!!!

        Addio concorrentiiiiiiiiii!!!!
        (win)(win)(win)(win)La cosa più pietosa dopo un troll è un troll che se la canta e se la suona da solo.Aggiungerei pure che sei estremamente OT quindi peggio di così ...
    • sgroggo scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      - Scritto da: WinForLife
      Provate la beta, spacca di brutto!!!!

      http://ie.microsoft.com/testdrive/

      Grande Microsoooooooooooft!!! (win)(win)(win)(win)Come sempre, Microsoft si conferma sempre un passo avanti rispetto alla concorrenza!Lunga vita a IE9
      • devil64 scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        - Scritto da: sgroggo
        - Scritto da: WinForLife

        Provate la beta, spacca di brutto!!!!



        http://ie.microsoft.com/testdrive/



        Grande Microsoooooooooooft!!!
        (win)(win)(win)(win)

        Come sempre, Microsoft si conferma sempre un
        passo avanti rispetto alla
        concorrenza!A casa e lavoro sempre software originale e non piratato.... vero????Okkio che l'unica cosa a crescere è il naso quando si dicono le bugie... eheheheheh.Salutiiiii.
        Lunga vita a IE9
        • sgroggo scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: devil64
          A casa e lavoro sempre software originale e non
          piratato....
          vero????
          Okkio che l'unica cosa a crescere è il naso
          quando si dicono le bugie...
          eheheheheh.
          Salutiiiii.

          Lunga vita a IE9Guarda che ormai NESSUNO pirata windows o photoshop! quello era il passato!Qui NESSUNO ha NIENTE da nascondere!
          • lordream scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: sgroggo
            - Scritto da: devil64

            A casa e lavoro sempre software originale e non

            piratato....

            vero????

            Okkio che l'unica cosa a crescere è il naso

            quando si dicono le bugie...

            eheheheheh.

            Salutiiiii.


            Lunga vita a IE9

            Guarda che ormai NESSUNO pirata windows o
            photoshop! quello era il
            passato!
            Qui NESSUNO ha NIENTE da nascondere!nessuno pirata windows?.. nessuno pirata photoshop?.. we anche tu vivi in un recinto dorato?
          • devil64 scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: sgroggo
            - Scritto da: devil64

            A casa e lavoro sempre software originale e non

            piratato....

            vero????

            Okkio che l'unica cosa a crescere è il naso

            quando si dicono le bugie...

            eheheheheh.

            Salutiiiii.


            Lunga vita a IE9

            Guarda che ormai NESSUNO pirata windows o
            photoshop! quello era il
            passato!
            Qui NESSUNO ha NIENTE da nascondere!Si certo.... Biancaneve e i sette nani li hai incontrati di recente? Ed Alice è sempre nel paese delle Meraviglie....Forse non sarà il tuo caso, ma:quante persone hanno acquistato WinZip?Tu per caso, se lo hai installato, lo hai anche acquistato?Saluti.
          • sgroggo scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: devil64
            - Scritto da: sgroggo

            - Scritto da: devil64


            A casa e lavoro sempre software originale e
            non


            piratato....


            vero????


            Okkio che l'unica cosa a crescere è il naso


            quando si dicono le bugie...


            eheheheheh.


            Salutiiiii.



            Lunga vita a IE9



            Guarda che ormai NESSUNO pirata windows o

            photoshop! quello era il

            passato!

            Qui NESSUNO ha NIENTE da nascondere!
            Si certo.... Biancaneve e i sette nani li hai
            incontrati di recente? Ed Alice è sempre nel
            paese delle
            Meraviglie....
            Forse non sarà il tuo caso, ma:
            quante persone hanno acquistato WinZip?
            Tu per caso, se lo hai installato, lo hai anche
            acquistato?
            Saluti.Quella leggera brezza che hai sentito, era il treno dell'ironia che passava a 400 km all'ora...ed ha centrato Biancaneve che sfuggiva la bianconiglio! :-PComunque io sto migrando al software libero, e winzip lo odio :-)-----------------------------------------------------------Modificato dall' autore il 16 settembre 2010 15.51-----------------------------------------------------------
      • pippo scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        Come faccio a provarlo avendo solo PC con windows XP e Linux ?
        • sgroggo scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: pippo
          Come faccio a provarlo avendo solo PC con windows
          XP e Linux
          ?Devi entrare nella Nuova Era!Compra un pc nuovo, installa W7 e usalo, che sara' il sistema del futuro!e togli linux che non lo usa nessuno tranne 4 nerds..Che se tutti usano programmi liberi, io come campo? Di questi tempi,poi! Ricorda che questa è una lotta per sopravvivere..Ecco cosa siete...comunisti!
        • Zucca Vuota scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: pippo
          Come faccio a provarlo avendo solo PC con windows
          XP e Linux
          ?Su PC (client), XP è un uomo morto che cammina (e questo è oramai evidente anche molte delle aziende più retrive) mentre Linux non lo usa nessuno. Ergo... aggiorna Windows a 7 e continua a usare il Linux che hai.PS: primo post con IE9 beta
          • Polemik scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            XP morto? Mi sa che non conosci bene le aziende. Facendo assistenze, ne trovo molte ancora dotate di Windows 2000 e, nei piccoli uffici, Windows 98 SE (nel 2010!). Mi è capitato recentemente anche un PC di una cliente con Windows ME: stavo x vomitare quando l'ho visto (il sistema operativo, non la cliente, quella era carina :D ).
          • Valeren scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            Nella migliore delle ipotesi, stai vaneggiando.Vista non è installabile a livello aziendale ( se sei sopravissuto alla crisi, suicidarsi non è furbo ) mentre Seven non garantisce il supporto a tutti i diversi applicativi custom.E non tutte le aziende possono cambiare l'intero parco macchine solo per IE9. Anzi.
          • Lanf scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            Devo postare la mail inviata da un famoso costruttore di automobili che invitava tutti i propri concessionari a NON installare Internet Explorer 7 perché le sue webapp non avrebbero funzionato?
          • FinalCut scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: Lanf
            Devo postare la mail inviata da un famoso
            costruttore di automobili che invitava tutti i
            propri concessionari a NON installare Internet
            Explorer 7 perché le sue webapp non avrebbero
            funzionato?Chi era? sono curioso @^ Uno a caso con base a Torino?(linux)(apple)
          • Il Profeta scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            XP è il sistema M$ più diffuso, sia in ambito casalingo, che soprattutto in ambito aziendale. Ma cosa pensi, che le aziende siano disposte a rinnovare il parco macchine, mettendo $tt (Vi$ta lo escludo perchè è un aborto colossale) per poter usare I9? Fanno prima a mettere FF se vogliono un browser aggiornato, non trovi? ;)
          • frik scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: Zucca Vuota
            - Scritto da: pippo

            Come faccio a provarlo avendo solo PC con
            windows

            XP e Linux

            ?

            Su PC (client), XP è un uomo morto che cammina (e
            questo è oramai evidente anche molte delle
            aziende più retrive)ho da poco completato (una parte) il rollout dei pc di una delle più importanti assicrazioni del paese (circa 15.000 pc totali).Le vecchie macchine erano in genere p4 coon 512 MB di RAM, e win2k.. le nuove DC con 3 GB e, guarda un pò.. XP sp3.Il tutto automatizzato con script vari che si premuravano di salvare profili, stampanti, preferiti ecc...
            mentre Linux non lo usa
            nessuno.Sempre loro, hanno una mole di server 2k3 non indifferente (intorno ai 1000), ma stanno per migrare la parte server su linux. Strano eh?
            Ergo... aggiorna Windows a 7 e continua
            a usare il Linux che
            hai.Da questa utlima frase si evince l'uso tipico che fai del pc, cioè consumer.. le aziende ragionano diversamente, direi che ragionano in primis...Evidentemente i casi son due:- la dittarella in questione vive nel passato- Tu non hai idea di cosa significhi avere un s.o. robusto quanto serve, e gestirne il deployment SENZA PROBLEMA ALCUNO per un numero simile di PC, ergo torna a giocare. L'IT seria per ora non ha bisogno di te.
            PS: primo post con IE9 betaEcco ciò che conta veramente del tuo post. Hai scaricato una beta, l'hai installata e sei venuto qui a dircelo. Stop.And from now, please, stop moaning and grow a dick.
          • Zucca Vuota scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            Perchè XP è un morto che cammina? Perchè MS finalmente l'ha messo in phase out, molti pc non hanno più i driver, la maggior parte dei programmi gira oramai decentemente su 7. Di aziende che implementano oggi XP ce ne sono sempre meno mentre in ambito corporate quelle che hanno vincoli di questo tipo stanno lavorando per toglierli. E sto parlando di aziende che conosco bene, che sono nostri clienti e che hanno decine di migliaia di postazioni (questo anche risponde a chi dichiara che io uso solo PC in ambito consumer). Sulle migrazioni dei server (di rete dipartimentali) a Linux potrei dire molto visto che ne ho vissute diverse in prima persona (sempre in ambito grosse aziende) e sono il motivo principale per il quale sono tornato a progettare sistemi su Windows. Semplicemente non si risparmia ma si aumentano complessità e costi (diverso è il discorso per i server applicativi). E chiaro che di tutta l'erba non si può fare un fascio ma io sto notando che normalmente alla terza iterazione Linux viene abbandonato.Aggiungo che le nostre reti con Windows (XP o 7, è irrilevante) sono assolutamente prive di problemi visto che gli utenti non possono fare nulla (niente amministratori da queste parti) e che hanno fior di tool per la loro gestione (a partire da Active Directory).Infine IE9. IE9 (come FF4) è una rivoluzione perchè permetterà di portare proprio quelle applicazioni aziendali critiche a livelli qualitativi di quelle client (altro che video). Un IE9 potrà fornire una ottima piattaforma ultraveloce ed efficiente. I vincoli su 7 (e Vista) danno efficienza e sono lì proprio a garantire che Windows rimanga il sistema più usato.Pensate a Chrome OS. E ora pensate ad un PC (magari formato tablet) con 7 e IE9. Fa le stesse cose di Chrome OS e molto di più. In pratica un browser del genere trasforma Windows in un sistema web e cloud oriented (insieme a ASP.NET, Sharepoint, Office Web Applications, Outlook Web App, BPOS, ecc.).XP è un morto che cammina! O se preferite Windows è morto, lunga vita a Windows.
        • Il Profeta scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: pippo
          Come faccio a provarlo avendo solo PC con windows
          XP e Linux
          ?Fai come me... virtual machine con $ttt ;)
          • lordream scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: Il Profeta
            - Scritto da: pippo

            Come faccio a provarlo avendo solo PC con
            windows

            XP e Linux

            ?
            Fai come me... virtual machine con $ttt ;)io ho messo windows seven.. per i giochi va benissimo.. quelli di nuova generazione.. il problema è con molti applicativi diciamo piu professionali.. debuggers.. compilatori.. framework per exploit.. scanners particolari.. qui xp ancora regna.. per ie9 beh.. solo su 7 e non è che sia cosi esaltante l'esperienza d'uso.. continuo a preferire ff e chrome.. opera no visto che non mi piace l'interfaccia pur essendo (imho)il miglior browser
          • Uau (TM) scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            - Scritto da: lordream
            opera no visto
            che non mi piace l'interfaccia pur essendo
            (imho)il miglior
            browserForse non ti piacerà l'interfaccia di default perchè se vuoi, in 5/10 min, la puoi stravolgere e adattare alle tue esigenze.È customizzabile in maniera maniacale...
    • Il Profeta scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      - Scritto da: WinForLife
      Provate la beta, spacca di brutto!!!!Testata la beta su una virtual machine con Win $tt, dove ho anche installato FF4 beta e Chrome 7 beta. Di questi 3 browser posso dire:FF: super compatibile e super customizzabileChrome: minimalista e super veloce (soprattutto all'avvio)I: inutilePerchè I è inutile?- Non è multi piattaforma- Anche su piattaforma M$ richiede Vi$ta o $tt, quando il maggior bacino di utenza è XP- GUI mal progettata (perchè i tab devono stare a lato della barra degli indirizzi e non si possono spostare? a che cavolo serve sopra tutto quello spazio trasparente, dove non compare neanche il titolo della finestra? le opzioni sono sempre quelle derivate da I per Win95, caotiche e incomprensibili, perchè non ridurle all'osso come in Chrome o organizzarle bene come in FF? la finestrella con l'elenco dei preferiti fa sempre schifo, sia che la mettano a sx o a dx!)- Lento! Ad esempio GMail o Acid3 vengono eseguiti molto più lentamente che in FF o Chrome, meno male che avevano aggiornato il motore javascript...Dunque prevedo ennesimo flop, al quale a breve si aggiungerà Win Phon $tt! ;)
      • Valeren scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        Bel test, ma sono certo che a breve leggerò che IE9 sia il miglior browser della storia & dei secoli futuri, perfetto, e che le altre cose scritte sono tutte boiate.Esattamente come per Vista.
      • Uau (TM) scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        - Scritto da: Il Profeta
        - Lento! Ad esempio GMail o Acid3 vengono
        eseguiti molto più lentamente che in FF o Chrome,
        meno male che avevano aggiornato il motore
        javascript...
        Non sono certo un fan di IE, anzi. Però qualcuno ti ha spiegato che una delle peculiarità di IE9, forse la maggiore per importanza, è il rendering diretto sulla GPU tramite Direct2D?Mi ricordi ora sulla tua macchina virtuale che magnifica e poderosa scheda video hai? Magari usi anche VirtualBox che tra tutti i virtualizzatori è quello che peggio gestisce la virtualizzazione della scheda video....
        • Il Profeta scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: Uau (TM)
          Non sono certo un fan di IE, anzi. Però qualcuno
          ti ha spiegato che una delle peculiarità di IE9,
          forse la maggiore per importanza, è il rendering
          diretto sulla GPU tramite
          Direct2D?Anche FF4 beta e Chrome 7 beta, per tua info, usano l'accelerazione HW... e con risultati nettamente migliori di I9 (tutti testati sulla stessa virtual machine, chiaramente...) ;)
          Mi ricordi ora sulla tua macchina virtuale che
          magnifica e poderosa scheda video hai? Magari usi
          anche VirtualBox che tra tutti i virtualizzatori
          è quello che peggio gestisce la virtualizzazione
          della scheda video....Purtroppo sul PC di casa VirtualBox mi da dei problemi quando cerco di collegare delle periferiche USB e farle vedere al guest, lo uso invece senza problemi sul portatile in ufficio... Comunque per fare i test ho usato VMware player, nel cui guest è pure possibile attivare Aro.
        • FinalCut scrive:
          Re: Mozilla è morto... c'è IE9!!!!!!!!!
          - Scritto da: Uau (TM)
          Non sono certo un fan di IE, anzi. Però qualcuno
          ti ha spiegato che una delle peculiarità di IE9,
          forse la maggiore per importanza, è il rendering
          diretto sulla GPU tramite
          Direct2D?Vediamo.... Safari su iPhone usa l'accelerazione hardware da 2 anni, anche su iPad da sei mesi, anche su Mac... anche le beta Firefox 4 e Chrome 7 sfruttano l'accelerazione hardware... Esattamente cosa avrebbe I9 che gli altri non hanno già?(linux)(apple)
          • Uau (TM) scrive:
            Re: Mozilla è morto... c'è IE9!!!!!!!!!
            Non mi sembra di aver scritto che IE abbia qualcosa in più degli altri.
      • irolav scrive:
        Re: Mozilla è morto... c'è IE9!!!!!!!!!
        Quoto ed aggiungo.Installato su VM stamani per fare qualche test con grandi aspettative sul lato supporto degli standard.Risultato? Il tanto pubblicizzato supporto ai css3 si riduce sostanzialmente ad un supporto quasi completo ai selettori (per carità, è sempre un inizio) ma non alle proprietà!Nessun supporto ad esempio a border-image, text-shadow, layout multicolonna e simili.In altre parole, ok per i siti "normali" ma siamo alle solite con gli hacks, i javascript e le immagini per una grafica solo leggermente più evoluta. Se poi aggiungiamo che manco si installa su xp, ci riduciamo al solito ai fogli di stile standard + quello per ie8 + quello per ie9...Per carità, si tratta di una beta ma immagino che ormai ci sia stato un freeze per le nuove funzionalità (spero di essere smentito).Ergo, explorer per l'ennesima volta si rivela la palla al piede dell'evoluzione del web, con una piccola ma secondo me sostanziale differenza: ora che di alternative standard compliant ce ne sono a bizzeffe possiamo finalmente inserire un bel consiglio per gli utenti ie ad installare altro per avere una esperienza utente ottimale.
    • Consuma tore scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      "Dio è morto, Marx è morto..." ma pure tu, non sembri stare molto bene.
    • Shiba scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      [img]http://www.infobet.it/wp-content/uploads/2009/09/winforlife_shedina.gif[/img]
    • x128 scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      Lo sto provando proprio ora pure io.Ma è veramente pazzesco! Mai visti risultati così con chrome!!!
    • ywax scrive:
      Re: Mozilla è morto... c'è IE9!!!!!!!!!
      cacchiarola, si son dimenticati di fare la versione per Mac e Linux .... e io come lo provo ? :D
Chiudi i commenti