Installa subito questa patch di sicurezza di Windows!

Microsoft ha appena rilasciato gli aggiornamenti di sicurezza Patch Tuesday di febbraio 2025. Si tratta di un aggiornamento mensile per Windows che include tutte le patch di sicurezza e le correzioni di stabilità apportate da Microsoft dalla versione precedente. Ma il fatto che questi aggiornamenti non introducano nuove funzionalità per gli utenti non significa che non siano importanti.

Secondo Bleeping Computer, questo ultimo aggiornamento del Patch Tuesday corregge 55 falle di sicurezza in Windows, tra cui 22 falle di esecuzione di codice in modalità remota, 19 falle di privilegi di amministratore, 9 falle di negazione del servizio, 3 falle di spoofing, 2 falle di bypass delle funzionalità di sicurezza e 1 falla di divulgazione delle informazioni.

Bug risolti da Microsoft nell'ultimo aggiornamento Patch Tuesday

Installa subito questa patch di sicurezza di Windows!

Anche se vale la pena correggere tutti i 55 bug, quattro di essi sono particolarmente importanti da risolvere, e ancora più importante è correggerne altri due. Questo perché quattro di questi bug sono vulnerabilità zero-day, ovvero falle di sicurezza accessibili al pubblico per le quali non è disponibile alcuna patch. I malintenzionati troveranno inevitabilmente il modo di sfruttare le falle nella sicurezza, ma è importante che gli sviluppatori di software scoprano e riparino queste falle prima che gli hacker abbiano la possibilità di scoprirle. Quando le vulnerabilità vengono scoperte prima che una patch sia disponibile, la probabilità che una vulnerabilità si sviluppi prima che una patch possa essere creata aumenta notevolmente.

In questo caso, sono quattro le vulnerabilità di questo tipo che sono state risolte nell'ultimo aggiornamento Patch Tuesday. Due di queste vulnerabilità non sono ancora state sfruttate attivamente, almeno per quanto ne sa Microsoft. Una è CVE-2025-21194, una vulnerabilità di bypass delle funzionalità di sicurezza di Microsoft Surface che può bypassare l'Unified Extensible Firmware Interface (UEFI) e compromettere sia il gestore virtuale sia il kernel di sicurezza di macchine specifiche. In parole povere, questa vulnerabilità potrebbe consentire a malintenzionati di compromettere il software che alimenta le macchine virtuali su Windows, nonché il core del sistema operativo.

Un'altra vulnerabilità pubblicamente nota è CVE-2025-21377, una vulnerabilità di spoofing di divulgazione dell'hash NTLM che consente a un aggressore con accesso all'hash NTLM del computer di recuperare la password in chiaro. Con questa particolare vulnerabilità, un utente potrebbe semplicemente selezionare, fare clic con il pulsante destro del mouse o interagire con un file dannoso per attivare l'exploit, che potrebbe quindi consentire all'hacker di accedere al computer come utente. Microsoft è stata relativamente silenziosa riguardo a questa vulnerabilità.

Tuttavia, altre due patch zero-day presenti in questo aggiornamento sono state effettivamente sfruttate attivamente. Tra cui CVE-2025-21391, una vulnerabilità nell'archiviazione di Windows che consente a un aggressore di eliminare i file di destinazione sul computer di un utente. Microsoft ha chiarito che la vulnerabilità non consente ai malintenzionati di accedere alle informazioni sensibili, ma la possibilità di eliminare i file significa che gli aggressori possono compromettere molte parti del sistema. La seconda vulnerabilità zero-day attivamente sfruttata è CVE-2025-21418, una vulnerabilità che consente a un aggressore di ottenere privilegi di sistema in Windows. Microsoft non rivela il modo in cui i malintenzionati sfruttano queste vulnerabilità e mantiene segreta l'identità di coloro che le scoprono.

Sebbene non conosciamo la portata completa di queste ultime due vulnerabilità zero-day, è importante aggiornarle e applicarvi patch il prima possibile. Poiché vengono sfruttati attivamente, c'è la possibilità che qualcuno possa usarli contro di te, a meno che tu non installi la patch.

Come installare gli ultimi aggiornamenti di sicurezza su Windows

Per proteggere il tuo PC, installa il prima possibile l'ultimo aggiornamento Patch Tuesday. Per farlo, vai su Start > Impostazioni > Windows Update , quindi seleziona Controlla aggiornamenti di Windows .

Sign up and earn $1000 a day ⋙

Leave a Comment

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Se si desidera bloccare l'installazione dell'applicazione su unità diverse dall'unità di sistema, è possibile disattivare questa funzionalità tramite Criteri di gruppo o Editor del Registro di sistema.

Come verificare la versione dellapplicazione installata su Windows 11

Come verificare la versione dellapplicazione installata su Windows 11

Sebbene gli aggiornamenti vengano installati automaticamente, a volte potrebbe essere necessario controllare la versione di un'applicazione su Windows.

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

Che tu sia un utente Windows occasionale o un tecnico professionista, sapere come aprire rapidamente Connessioni di rete ti aiuterà a gestire la tua rete in modo più efficiente.

Come utilizzare la cronologia degli appunti in Windows 10

Come utilizzare la cronologia degli appunti in Windows 10

La cronologia degli appunti di Windows è stata radicalmente rinnovata con l'aggiornamento di ottobre di Windows 10.

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

In questo articolo, WebTech360 ti guiderà su come disattivare Windows Update sul sistema operativo Windows 11.

Come risolvere il problema della barra della lingua mancante su Windows 10

Come risolvere il problema della barra della lingua mancante su Windows 10

La barra della lingua è scomparsa su Windows 10? Si prega di seguire le soluzioni riportate di seguito.

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

Ecco quattro ottimi suggerimenti che ti aiuteranno a sfruttare al meglio gli Appunti di Windows, dall'aggiunta di elementi frequenti alla sincronizzazione su più dispositivi.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Come risolvere lerrore Sistema operativo non trovato su Windows

Come risolvere lerrore Sistema operativo non trovato su Windows

Tra tutti gli errori, i problemi e le anomalie che puoi incontrare durante l'utilizzo di Windows 10, alcuni messaggi possono lasciarti davvero terrorizzato, come la schermata "Sistema operativo non trovato".

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Microsoft consente agli utenti di disattivare gli annunci pubblicitari da Windows 11, ma la procedura non è semplice. Ecco diversi modi per rimuovere gli annunci pubblicitari sui dispositivi Windows 11.

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

L'app Phone Link su Windows ti consente di collegare il tuo telefono e il PC. Puoi anche controllare lo stato della batteria e della connessione del tuo dispositivo direttamente dal menu Start.

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Oltre a elementi come la nuova interfaccia e le nuove funzionalità, c'è un altro aspetto, seppur di minore importanza, che riceve molta attenzione su Windows: i pacchetti di sfondi progettati e introdotti da Microsoft per le occasioni speciali.

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft ha fatto un annuncio importante per i clienti che utilizzano l'app Desktop remoto per Windows dal Microsoft Store. Il 27 maggio 2025 questa app verrà ufficialmente interrotta e rimossa dal Microsoft Store.

Come controllare e personalizzare le notifiche in Windows 11

Come controllare e personalizzare le notifiche in Windows 11

Con un flusso costante di notifiche e avvisi sul tuo laptop Windows 11, restare concentrato diventa una sfida. Quindi prendi il controllo e personalizza le notifiche in base alle tue esigenze.

Windows 12: prezzo previsto, data di uscita, specifiche e altre indiscrezioni

Windows 12: prezzo previsto, data di uscita, specifiche e altre indiscrezioni

Windows 12 è un potenziale futuro aggiornamento del sistema operativo Windows. La sua uscita è prevista per il 2024, anche se non c'è ancora stata una conferma ufficiale da parte di Microsoft.