Notebookcheck Logo

Microsoft certifica la vulnerabilità di spoofing che è stata sfruttata per diffondere malware

I cattivi attori sono stati precedentemente in grado di approfittare di una vulnerabilità in AppX installer che ha permesso loro di diffondere malware. (Immagine: RoonZ.nl via Unsplash)
I cattivi attori sono stati precedentemente in grado di approfittare di una vulnerabilità in AppX installer che ha permesso loro di diffondere malware. (Immagine: RoonZ.nl via Unsplash)
Microsoft ha patchato una vulnerabilità zero-day che ha colpito il programma di installazione AppX in Windows. La vulnerabilità ha permesso agli hacker di creare pacchetti per infettare i sistemi con malware. La patch è stata inclusa nell'aggiornamento Patch Tuesday di dicembre.

Microsoft ha rilasciato un'importante patch che corregge una vulnerabilità di spoofing https://threatpost.com/exploited-microsoft-zero-day-spoofing-malware/177045/ in AppX installer (CVE-2021-43890), che è stato utilizzato dagli hacker per infettare i computer con malware tra cui Emotet, Trickbot e Bazaloader. Il Windows AppX Installer conteneva in precedenza una vulnerabilità zero-day, che permetteva ai cattivi attori di costruire pacchetti maligni e il file veniva poi alterato per apparire come un'applicazione legittima

Gli hacker potevano diffondere il file malware tramite allegati nelle e-mail di phishing, che potevano ingannare gli utenti ignari a scaricare l'allegato. Gli utenti sono colpiti più gravemente dall'attacco se il loro account utente ha privilegi amministrativi rispetto ad altri utenti con computer che operano con meno diritti utente

Microsoft ha dichiarato che mentre la patch ha risolto la vulnerabilità che ha permesso ai pacchetti maligni di sembrare validi, gli utenti dovrebbero ancora diffidare di scaricare allegati senza scrupoli nelle e-mail

La patch è stata rilasciata come parte dell'aggiornamento Patch Tuesday di dicembre di Microsoft, che comprendeva anche 67 correzioni di sicurezza in diversi software Microsoft. Tra queste correzioni, sette sono state indicate come critiche e sei sono state designate come correzioni di vulnerabilità zero-day.

Comprare Microsoft Office Home & Business 2021 su Amazon

Please share our article, every link counts!
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2021 12 > Microsoft certifica la vulnerabilità di spoofing che è stata sfruttata per diffondere malware
Aleem Ali, 2021-12-17 (Update: 2021-12-17)