Aggiorna subito Windows per correggere 421 vulnerabilità, incluse tre zero-day

Tutti gli utenti che hanno Windows come sistema operativo devono aggiornarlo subito per correggere 421 vulnerabilità, incluse tre zero-day.

Se anche tu sei uno dei tantissimi utenti che utilizza Windows come sistema operativo per il suo computer sappi che devi aggiornarlo subito per correggere 421 vulnerabilità, incluse tre zero-day. Di queste ben 62 sono classificate come critiche secondo quanto riportato da Microsoft. Inoltre, una è stata sfrutta dal gruppo Lazarus per ottenere privilegi di sistema stando a quanto riportato da Malwarebytes.

L’aggiornamento di agosto è più piccolo rispetto al rilascio record di luglio, ma è comunque tra i più corposi di Patch Tuesday di Microsoft“, ha spiegato Pieter Arntz, ricercatore di intelligence sui malware. “Ancora più importante, include diverse vulnerabilità che potrebbero attirare l’interesse degli hacker: una falla di escalation dei privilegi di Windows resa pubblica con una prova di concetto (PoC), una catena di esecuzione di codice remoto (RCE) non autenticata di SharePoint appena completata e una vulnerabilità del server DNS di Windows potenzialmente sfruttabile tramite worm“.

Per aggiornare il sistema operativo e risolvere i problemi di sicurezza annunciati devi seguire questo percorso: Start > Impostazioni > Windows Update > Verifica disponibilità aggiornamenti > Ottieni gli aggiornamenti più recenti non appena sono disponibili > Altre opzioni > Installa. Una volta riavviato il computer torna a Windows Update e verifica che ora venga visualizzato il messaggio “Sei aggiornato“.

Un altro buon motivo per aggiornare subito Windows

Un altro buon motivo per aggiornare tempestivamente Windows è il numero (ne ho contati 48) di correzioni per l’esecuzione di codice in remoto (RCE) per le applicazioni e i componenti di Office, tra cui Excel, Word, Outlook, PowerPoint e il componente grafico di Office“, ha affermato Pieter Arntz, ricercatore di intelligence sui malware.

Le vulnerabilità veicolate dai documenti sono attraenti per gli operatori di phishing perché gli allegati e-mail e i documenti condivisi offrono meccanismi di diffusione che inducono le persone ad aprirli con maggiore probabilità.

Ti consigliamo di rimanere sempre aggiornato in merito alle vulnerabilità di Windows e alle eventuali patch in uscita per evitare rischi inutili e correggere tempestivamente qualsiasi vulnerabilità scoperta.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti