La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi

Windows non è il sistema operativo più sicuro in circolazione e vengono scoperte spesso nuove vulnerabilità. Tuttavia, questa ultima vulnerabilità può infiltrarsi nel tuo PC in 300 millisecondi. Ciò significa che dovresti aggiornare immediatamente il tuo PC.

Gli hacker possono entrare nel tuo PC in un batter d'occhio

Questa vulnerabilità consente agli aggressori di sfruttare la funzionalità dei dispositivi mobili di Windows 11 tramite tecniche avanzate di dirottamento delle DLL. La vulnerabilità è identificata come CVE-2025-24076 ed è stata catalogata nel database delle vulnerabilità di sicurezza di Microsoft.

La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi

Nello specifico, questo bug prende di mira un file DLL caricato dalla funzionalità della fotocamera di Windows 11, sostituendolo con una DLL dannosa per concedere all'aggressore privilegi elevati sul sistema. Windows sfrutta questa funzionalità per consentirti di usare il telefono come webcam, ma rappresenta anche un punto di ingresso per gli aggressori nel tuo sistema.

Nell'esempio presentato da John Ostrowski sul suo blog Compass Security, l'attacco ha avuto successo su un'installazione aggiornata di Windows 11 e ha creato un file nell'unità C: a cui potevano accedere solo gli utenti con diritti di amministratore. Questo metodo può essere utilizzato per iniettare malware nel PC di destinazione ed eseguirlo con diritti di amministratore.

Un aggressore ha solo circa 300 millisecondi per sostituire una DLL utilizzata da un dispositivo mobile con una versione dannosa. Tuttavia, Ostrowski, insieme a James Forshaw, riuscì a capire come interrompere il programma quando si accedeva alla DLL. Quindi, utilizzando la libreria Detours di Microsoft, hanno intercettato le chiamate del dispositivo mobile alla DLL di destinazione e le hanno sostituite con una versione dannosa che consentiva l'escalation dei privilegi.

Durante questo processo è stata scoperta anche un'altra vulnerabilità, identificata come CVE-2025-24994, che potrebbe potenzialmente consentire attacchi da utente a utente. Tuttavia, la questione CVE-2025-24076 è più urgente.

Aggiorna subito il tuo sistema per proteggerti!

Le vulnerabilità sono state scoperte il 20 settembre 2024 e segnalate a Microsoft l'8 ottobre. Microsoft ha impiegato diversi mesi per correggere i bug, ma ha rilasciato un aggiornamento l'11 marzo 2025 per risolvere il problema. La vulnerabilità non è ancora stata sfruttata in natura e l'azienda ritiene che ciò sia improbabile.

La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi
Aggiornamento di Windows 11 nell'app Impostazioni

Anche lo sfruttamento del bug richiede l'interazione dell'utente, seppur con privilegi bassi. Un aggressore deve prima accedere al sistema di destinazione per attivare un evento in grado di sfruttare la vulnerabilità, rendendo così più difficile il successo dell'attacco.

Come utente Windows, se hai installato gli aggiornamenti di sicurezza di marzo di Microsoft, dovresti essere protetto dal problema. Se non l'hai ancora fatto, dovresti aggiornare Windows all'ultima versione disponibile. Fai attenzione però, perché ora i truffatori usano falsi aggiornamenti di Windows per rubare i tuoi file, quindi assicurati di usare solo la sezione Windows Update nelle impostazioni del tuo sistema operativo per configurare gli aggiornamenti.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come correggere il codice di errore di Windows 0xc000000f

Come correggere il codice di errore di Windows 0xc000000f

Il codice di errore 0xc000000f è un errore comune sui PC Windows. Spesso accompagnato da messaggi come "Impossibile avviare Windows" o "È necessario riparare il PC", c'è l'errore della schermata blu della morte (BSOD) che nessun utente vorrebbe vedere.

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Se si desidera bloccare l'installazione dell'applicazione su unità diverse dall'unità di sistema, è possibile disattivare questa funzionalità tramite Criteri di gruppo o Editor del Registro di sistema.

Come verificare la versione dellapplicazione installata su Windows 11

Come verificare la versione dellapplicazione installata su Windows 11

Sebbene gli aggiornamenti vengano installati automaticamente, a volte potrebbe essere necessario controllare la versione di un'applicazione su Windows.

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

Che tu sia un utente Windows occasionale o un tecnico professionista, sapere come aprire rapidamente Connessioni di rete ti aiuterà a gestire la tua rete in modo più efficiente.

Come utilizzare la cronologia degli appunti in Windows 10

Come utilizzare la cronologia degli appunti in Windows 10

La cronologia degli appunti di Windows è stata radicalmente rinnovata con l'aggiornamento di ottobre di Windows 10.

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

In questo articolo, WebTech360 ti guiderà su come disattivare Windows Update sul sistema operativo Windows 11.

Come risolvere il problema della barra della lingua mancante su Windows 10

Come risolvere il problema della barra della lingua mancante su Windows 10

La barra della lingua è scomparsa su Windows 10? Si prega di seguire le soluzioni riportate di seguito.

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

Ecco quattro ottimi suggerimenti che ti aiuteranno a sfruttare al meglio gli Appunti di Windows, dall'aggiunta di elementi frequenti alla sincronizzazione su più dispositivi.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Come risolvere lerrore Sistema operativo non trovato su Windows

Come risolvere lerrore Sistema operativo non trovato su Windows

Tra tutti gli errori, i problemi e le anomalie che puoi incontrare durante l'utilizzo di Windows 10, alcuni messaggi possono lasciarti davvero terrorizzato, come la schermata "Sistema operativo non trovato".

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Microsoft consente agli utenti di disattivare gli annunci pubblicitari da Windows 11, ma la procedura non è semplice. Ecco diversi modi per rimuovere gli annunci pubblicitari sui dispositivi Windows 11.

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

L'app Phone Link su Windows ti consente di collegare il tuo telefono e il PC. Puoi anche controllare lo stato della batteria e della connessione del tuo dispositivo direttamente dal menu Start.

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Invito a scaricare il pacchetto di sfondi dinamici progettato per Windows 11 ma annullato allultimo minuto

Oltre a elementi come la nuova interfaccia e le nuove funzionalità, c'è un altro aspetto, seppur di minore importanza, che riceve molta attenzione su Windows: i pacchetti di sfondi progettati e introdotti da Microsoft per le occasioni speciali.

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft interrompe il supporto per lapp Desktop remoto di Windows e passa alla nuova app di Windows

Microsoft ha fatto un annuncio importante per i clienti che utilizzano l'app Desktop remoto per Windows dal Microsoft Store. Il 27 maggio 2025 questa app verrà ufficialmente interrotta e rimossa dal Microsoft Store.

Come controllare e personalizzare le notifiche in Windows 11

Come controllare e personalizzare le notifiche in Windows 11

Con un flusso costante di notifiche e avvisi sul tuo laptop Windows 11, restare concentrato diventa una sfida. Quindi prendi il controllo e personalizza le notifiche in base alle tue esigenze.