Installa subito questa patch di sicurezza di Windows!

Microsoft ha appena rilasciato gli aggiornamenti di sicurezza Patch Tuesday di febbraio 2025. Si tratta di un aggiornamento mensile per Windows che include tutte le patch di sicurezza e le correzioni di stabilità apportate da Microsoft dalla versione precedente. Ma il fatto che questi aggiornamenti non introducano nuove funzionalità per gli utenti non significa che non siano importanti.

Secondo Bleeping Computer, questo ultimo aggiornamento del Patch Tuesday corregge 55 falle di sicurezza in Windows, tra cui 22 falle di esecuzione di codice in modalità remota, 19 falle di privilegi di amministratore, 9 falle di negazione del servizio, 3 falle di spoofing, 2 falle di bypass delle funzionalità di sicurezza e 1 falla di divulgazione delle informazioni.

Bug risolti da Microsoft nell'ultimo aggiornamento Patch Tuesday

Installa subito questa patch di sicurezza di Windows!

Anche se vale la pena correggere tutti i 55 bug, quattro di essi sono particolarmente importanti da risolvere, e ancora più importante è correggerne altri due. Questo perché quattro di questi bug sono vulnerabilità zero-day, ovvero falle di sicurezza accessibili al pubblico per le quali non è disponibile alcuna patch. I malintenzionati troveranno inevitabilmente il modo di sfruttare le falle nella sicurezza, ma è importante che gli sviluppatori di software scoprano e riparino queste falle prima che gli hacker abbiano la possibilità di scoprirle. Quando le vulnerabilità vengono scoperte prima che una patch sia disponibile, la probabilità che una vulnerabilità si sviluppi prima che una patch possa essere creata aumenta notevolmente.

In questo caso, sono quattro le vulnerabilità di questo tipo che sono state risolte nell'ultimo aggiornamento Patch Tuesday. Due di queste vulnerabilità non sono ancora state sfruttate attivamente, almeno per quanto ne sa Microsoft. Una è CVE-2025-21194, una vulnerabilità di bypass delle funzionalità di sicurezza di Microsoft Surface che può bypassare l'Unified Extensible Firmware Interface (UEFI) e compromettere sia il gestore virtuale sia il kernel di sicurezza di macchine specifiche. In parole povere, questa vulnerabilità potrebbe consentire a malintenzionati di compromettere il software che alimenta le macchine virtuali su Windows, nonché il core del sistema operativo.

Un'altra vulnerabilità pubblicamente nota è CVE-2025-21377, una vulnerabilità di spoofing di divulgazione dell'hash NTLM che consente a un aggressore con accesso all'hash NTLM del computer di recuperare la password in chiaro. Con questa particolare vulnerabilità, un utente potrebbe semplicemente selezionare, fare clic con il pulsante destro del mouse o interagire con un file dannoso per attivare l'exploit, che potrebbe quindi consentire all'hacker di accedere al computer come utente. Microsoft è stata relativamente silenziosa riguardo a questa vulnerabilità.

Tuttavia, altre due patch zero-day presenti in questo aggiornamento sono state effettivamente sfruttate attivamente. Tra cui CVE-2025-21391, una vulnerabilità nell'archiviazione di Windows che consente a un aggressore di eliminare i file di destinazione sul computer di un utente. Microsoft ha chiarito che la vulnerabilità non consente ai malintenzionati di accedere alle informazioni sensibili, ma la possibilità di eliminare i file significa che gli aggressori possono compromettere molte parti del sistema. La seconda vulnerabilità zero-day attivamente sfruttata è CVE-2025-21418, una vulnerabilità che consente a un aggressore di ottenere privilegi di sistema in Windows. Microsoft non rivela il modo in cui i malintenzionati sfruttano queste vulnerabilità e mantiene segreta l'identità di coloro che le scoprono.

Sebbene non conosciamo la portata completa di queste ultime due vulnerabilità zero-day, è importante aggiornarle e applicarvi patch il prima possibile. Poiché vengono sfruttati attivamente, c'è la possibilità che qualcuno possa usarli contro di te, a meno che tu non installi la patch.

Come installare gli ultimi aggiornamenti di sicurezza su Windows

Per proteggere il tuo PC, installa il prima possibile l'ultimo aggiornamento Patch Tuesday. Per farlo, vai su Start > Impostazioni > Windows Update , quindi seleziona Controlla aggiornamenti di Windows .

Sign up and earn $1000 a day ⋙

Leave a Comment

Cosè una VPN? Vantaggi e svantaggi della rete privata virtuale VPN

Cosè una VPN? Vantaggi e svantaggi della rete privata virtuale VPN

Cos'è una VPN, quali sono i suoi vantaggi e svantaggi? Discutiamo con WebTech360 la definizione di VPN e come applicare questo modello e sistema al lavoro.

La maggior parte delle persone non utilizza queste funzionalità nascoste di Sicurezza di Windows.

La maggior parte delle persone non utilizza queste funzionalità nascoste di Sicurezza di Windows.

Windows Security non si limita a proteggere dai virus di base. Protegge dal phishing, blocca i ransomware e impedisce l'esecuzione di app dannose. Tuttavia, queste funzionalità non sono facili da individuare: sono nascoste dietro livelli di menu.

La codifica non è così difficile come pensi

La codifica non è così difficile come pensi

Una volta che avrai imparato e provato personalmente, scoprirai che la crittografia è incredibilmente facile da usare e incredibilmente pratica nella vita di tutti i giorni.

Recupera i dati cancellati con Recuva Portable in Windows 7

Recupera i dati cancellati con Recuva Portable in Windows 7

Nel seguente articolo, illustreremo le operazioni di base per recuperare i dati cancellati in Windows 7 con lo strumento di supporto Recuva Portable. Con Recuva Portable, puoi archiviarli su qualsiasi chiavetta USB e utilizzarli quando necessario. Lo strumento è compatto, semplice e facile da usare, con alcune delle seguenti funzionalità:

Come eliminare i file duplicati per risparmiare memoria sul computer utilizzando CCleaner

Come eliminare i file duplicati per risparmiare memoria sul computer utilizzando CCleaner

CCleaner esegue la scansione dei file duplicati in pochi minuti, lasciandoti poi decidere quali eliminare in sicurezza.

Perché cambiare il percorso di download predefinito in Windows 11?

Perché cambiare il percorso di download predefinito in Windows 11?

Spostare la cartella Download dall'unità C a un'altra unità su Windows 11 ti aiuterà a ridurre la capacità dell'unità C e a far funzionare il tuo computer in modo più fluido.

Come interrompere gli aggiornamenti di Windows sul PC

Come interrompere gli aggiornamenti di Windows sul PC

Si tratta di un modo per rafforzare e ottimizzare il sistema in modo che gli aggiornamenti vengano eseguiti secondo i tuoi tempi, non secondo quelli di Microsoft.

Come visualizzare le estensioni dei file, visualizzare le estensioni dei file su Windows

Come visualizzare le estensioni dei file, visualizzare le estensioni dei file su Windows

Esplora file di Windows offre numerose opzioni per modificare la visualizzazione dei file. Quello che potresti non sapere è che un'opzione importante è disabilitata per impostazione predefinita, sebbene sia fondamentale per la sicurezza del tuo sistema.

5 strumenti gratuiti per trovare spyware e adware sul tuo PC

5 strumenti gratuiti per trovare spyware e adware sul tuo PC

Con gli strumenti giusti, puoi eseguire la scansione del tuo sistema e rimuovere spyware, adware e altri programmi dannosi che potrebbero annidarsi nel tuo sistema.

14 app e software Windows di cui hai bisogno sul tuo nuovo computer

14 app e software Windows di cui hai bisogno sul tuo nuovo computer

Di seguito è riportato un elenco di software consigliati per l'installazione di un nuovo computer, in modo da poter scegliere le applicazioni più necessarie e migliori sul tuo computer!

Come clonare le impostazioni di Windows per portare il tuo flusso di lavoro ovunque

Come clonare le impostazioni di Windows per portare il tuo flusso di lavoro ovunque

Avere un intero sistema operativo su una chiavetta USB può essere molto utile, soprattutto se non si dispone di un portatile. Ma non pensare che questa funzionalità sia limitata alle distribuzioni Linux: è il momento di provare a clonare l'installazione di Windows.

Disattiva questi 7 servizi di Windows per prolungare la durata della batteria!

Disattiva questi 7 servizi di Windows per prolungare la durata della batteria!

Disattivando alcuni di questi servizi puoi risparmiare una notevole quantità di batteria senza compromettere il tuo utilizzo quotidiano.

A cosa serve la scorciatoia Ctrl + Z su Windows? Probabilmente più di quanto pensi.

A cosa serve la scorciatoia Ctrl + Z su Windows? Probabilmente più di quanto pensi.

Ctrl + Z è una combinazione di tasti estremamente comune su Windows. Ctrl + Z consente sostanzialmente di annullare le azioni in tutte le aree di Windows.

Non cliccare su nessun link abbreviato finché non sei sicuro che sia sicuro!

Non cliccare su nessun link abbreviato finché non sei sicuro che sia sicuro!

Gli URL abbreviati sono utili per ripulire i link lunghi, ma nascondono anche la destinazione reale. Se si vogliono evitare malware o phishing, cliccare su quel link alla cieca non è una scelta saggia.

Windows 11 22H2: aggiornamento Moment 1 con molte funzionalità degne di nota

Windows 11 22H2: aggiornamento Moment 1 con molte funzionalità degne di nota

Dopo una lunga attesa, è stato ufficialmente rilasciato il primo importante aggiornamento di Windows 11.