La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi

Windows non è il sistema operativo più sicuro in circolazione e vengono scoperte spesso nuove vulnerabilità. Tuttavia, questa ultima vulnerabilità può infiltrarsi nel tuo PC in 300 millisecondi. Ciò significa che dovresti aggiornare immediatamente il tuo PC.

Gli hacker possono entrare nel tuo PC in un batter d'occhio

Questa vulnerabilità consente agli aggressori di sfruttare la funzionalità dei dispositivi mobili di Windows 11 tramite tecniche avanzate di dirottamento delle DLL. La vulnerabilità è identificata come CVE-2025-24076 ed è stata catalogata nel database delle vulnerabilità di sicurezza di Microsoft.

La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi

Nello specifico, questo bug prende di mira un file DLL caricato dalla funzionalità della fotocamera di Windows 11, sostituendolo con una DLL dannosa per concedere all'aggressore privilegi elevati sul sistema. Windows sfrutta questa funzionalità per consentirti di usare il telefono come webcam, ma rappresenta anche un punto di ingresso per gli aggressori nel tuo sistema.

Nell'esempio presentato da John Ostrowski sul suo blog Compass Security, l'attacco ha avuto successo su un'installazione aggiornata di Windows 11 e ha creato un file nell'unità C: a cui potevano accedere solo gli utenti con diritti di amministratore. Questo metodo può essere utilizzato per iniettare malware nel PC di destinazione ed eseguirlo con diritti di amministratore.

Un aggressore ha solo circa 300 millisecondi per sostituire una DLL utilizzata da un dispositivo mobile con una versione dannosa. Tuttavia, Ostrowski, insieme a James Forshaw, riuscì a capire come interrompere il programma quando si accedeva alla DLL. Quindi, utilizzando la libreria Detours di Microsoft, hanno intercettato le chiamate del dispositivo mobile alla DLL di destinazione e le hanno sostituite con una versione dannosa che consentiva l'escalation dei privilegi.

Durante questo processo è stata scoperta anche un'altra vulnerabilità, identificata come CVE-2025-24994, che potrebbe potenzialmente consentire attacchi da utente a utente. Tuttavia, la questione CVE-2025-24076 è più urgente.

Aggiorna subito il tuo sistema per proteggerti!

Le vulnerabilità sono state scoperte il 20 settembre 2024 e segnalate a Microsoft l'8 ottobre. Microsoft ha impiegato diversi mesi per correggere i bug, ma ha rilasciato un aggiornamento l'11 marzo 2025 per risolvere il problema. La vulnerabilità non è ancora stata sfruttata in natura e l'azienda ritiene che ciò sia improbabile.

La vulnerabilità di Windows consente agli hacker di accedere ai computer degli utenti in soli 300 millisecondi
Aggiornamento di Windows 11 nell'app Impostazioni

Anche lo sfruttamento del bug richiede l'interazione dell'utente, seppur con privilegi bassi. Un aggressore deve prima accedere al sistema di destinazione per attivare un evento in grado di sfruttare la vulnerabilità, rendendo così più difficile il successo dell'attacco.

Come utente Windows, se hai installato gli aggiornamenti di sicurezza di marzo di Microsoft, dovresti essere protetto dal problema. Se non l'hai ancora fatto, dovresti aggiornare Windows all'ultima versione disponibile. Fai attenzione però, perché ora i truffatori usano falsi aggiornamenti di Windows per rubare i tuoi file, quindi assicurati di usare solo la sezione Windows Update nelle impostazioni del tuo sistema operativo per configurare gli aggiornamenti.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come verificare quali app consumano molta batteria su Windows 11

Come verificare quali app consumano molta batteria su Windows 11

Questa guida spiegherà cosa fare per individuare le app che consumano più energia e migliorare la durata della batteria su Windows 11.

Perché le persone preferiscono Ditto agli Appunti di Windows?

Perché le persone preferiscono Ditto agli Appunti di Windows?

Sebbene la clipboard integrata di Windows funzioni come previsto, di recente molte persone sono passate a Ditto e hanno scoperto che ha cambiato completamente il modo in cui gestiscono i contenuti copiati.

5 trucchi del registro di Windows per personalizzare la schermata di blocco

5 trucchi del registro di Windows per personalizzare la schermata di blocco

Le impostazioni della schermata di blocco di Windows possono essere piuttosto limitate, consentendo di gestire solo l'immagine di sfondo e lo stato. Se vuoi avere un maggiore controllo sulla schermata di blocco di Windows, dovrai ricorrere ai trucchi del Registro di sistema di Windows.

Altri PC Windows 11 riceveranno presto AI Copilot+

Altri PC Windows 11 riceveranno presto AI Copilot+

Microsoft ha presentato la maggior parte delle sue funzionalità di intelligenza artificiale più avanzate con il PC Copilot+ basato su Snapdragon X, lasciando fuori dal gioco molti PC Copilot+ basati su Intel e AMD.

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

La quota di mercato di Windows 11 sta rapidamente raggiungendo quella di Windows 10

Il rapporto di ottobre 2024 fornisce una panoramica della quota di mercato di Windows 11 rispetto alle altre versioni di Windows.

Perché dovresti spegnere il tuo portatile Windows ogni giorno?

Perché dovresti spegnere il tuo portatile Windows ogni giorno?

Molte persone, quando lasciano il proprio portatile, chiudono semplicemente il coperchio e se ne vanno. Sebbene sia comodo perché il tuo portatile sarà pronto all'uso ogni volta che ne avrai bisogno, questo comportamento può danneggiarlo senza che tu nemmeno te ne accorga.

Come risolvere lo stato di errore della stampante su Windows

Come risolvere lo stato di errore della stampante su Windows

Il messaggio "Stampante in stato di errore" su Windows può apparire per diversi motivi, ad esempio una connessione non riuscita, un problema con il driver o una configurazione errata dei servizi di sistema.

Come disattivare le ricerche recenti su Windows 11

Come disattivare le ricerche recenti su Windows 11

Non a tutti piace vedere le ricerche recenti su Windows 11. Ecco come disattivarle su Windows 11.

Come accedere allo spazio di archiviazione Android su Windows 11

Come accedere allo spazio di archiviazione Android su Windows 11

Puoi accedere direttamente allo spazio di archiviazione del tuo telefono Android in Esplora file di Windows 11 tramite il nuovo Cross Device Experience Host di Microsoft.

Come abilitare o disabilitare laccesso sicuro su Windows 10, Windows 11

Come abilitare o disabilitare laccesso sicuro su Windows 10, Windows 11

Windows è il sistema operativo più preso di mira dagli hacker. Pertanto, dovresti rafforzare il sistema di difesa del tuo PC per rimanere al sicuro sia online che offline. In questo articolo ti spiegherò come abilitare o disabilitare l'accesso sicuro su Windows 10.

23 fantastici screensaver per proteggere lo schermo del tuo computer Windows

23 fantastici screensaver per proteggere lo schermo del tuo computer Windows

Screensaver: salvaschermo del computer che si attiva automaticamente quando il computer non viene utilizzato per un certo periodo di tempo. Ecco 23 bellissimi screensaver per Windows.

Windows 11 apporterà una modifica molto necessaria al menu Start

Windows 11 apporterà una modifica molto necessaria al menu Start

L'ultima modifica in fase di test risolve uno dei problemi più fastidiosi del menu Start di Windows 11 e si spera che venga effettivamente rilasciata.

Elimina completamente i file più ostinati su Windows

Elimina completamente i file più ostinati su Windows

Se non riesci ad aprire, modificare o eliminare un file in Esplora file di Windows, il file è ancora aperto in un programma in esecuzione in background oppure qualcosa non si chiude correttamente.

Come configurare il doppio monitor perfetto su Windows con FancyZones

Come configurare il doppio monitor perfetto su Windows con FancyZones

Se utilizzi regolarmente configurazioni multi-monitor, FancyZones può fare davvero la differenza. Questa utilità Windows PowerToys consente di personalizzare completamente il layout del desktop.

Come utilizzare Google Authenticator su PC Windows

Come utilizzare Google Authenticator su PC Windows

Google Authenticator può essere utile, ma è fastidioso che Google non abbia ancora creato un'app desktop ufficiale. Tuttavia, puoi utilizzare Google Authenticator sul tuo PC Windows anche in altri modi. Scopriamo insieme come puoi utilizzare Google Authenticator sul tuo PC.