di
Roberto Pezzali
C'è poco da fare, se non correre ai ripari e preparare le patch: quelle che il ricercatore di sicurezza che si fa chiamare Nightmare Eclipse pubblica sono falle gravi che colpiscono tutte le versioni di Windows, che tutti, grazie anche all'IA, possono ora sfruttare.
Nonostante le minacce legali ricevute da Microsoft poche settimane fa, il ricercatore di sicurezza noto come Nightmare Eclipse ha pubblicato i dettagli di una nuova (ed ennesima) vulnerabilità in Windows che permette di ottenere l'accesso completo al sistema. Il ricercatore non si è limitato a pubblicare i dettagli della vulnerabilità: ha anche fornito sul suo repository, che non divulgheremo, il Proof of Concept che dimostra che la vulnerabilità funziona, oltre ai dettagli per replicarla. Inutile dire che oggi, grazie anche ai modelli AI, le informazioni sono sufficienti per creare in pochi minuti strumenti che la sfruttano.
Il caso riguarda un bug, battezzato ShieldBreak, che sfrutta una falla in Windows Defender, il motore antimalware integrato nel sistema operativo, per scalare i privilegi da utente con permessi limitati fino ad arrivare a ottenere il controllo totale della macchina.














