Categories: HardwareSoftware

Print spooler, vulnerabilità da 20 anni in Windows

I ricercatori di Vectra Networks hanno recentemente scoperto una vulnerabilità, presente in tutte le versioni di Windows, vecchia ormai di ben 20 anni.

La falla di sicurezza riguarda un componente cruciale come lo spooler della stampante, elemento software che – interagendo con i driver di Windows o quelli di terze parti – sovrintende il processo di stampa.

Un aggressore può sferrare un attacco di tipo man-in-the-middle (MITM) per eseguire codice dannoso sul sistema dell’utente.

La buona notizia è che Microsoft ha appena rilasciato una patch risolutiva (vedere la pagina dedicata all’aggiornamento MS16-087) che consente di risolvere il problema alla radice.
L’aggiornamento è immediatamente applicabile su tutti i sistemi operativi Windows supportati (a partire da Vista in avanti). Gli utenti di Windows XP possono applicarlo sfruttando un “trucco” ad oggi ancora funzionante (vedere Continuare ad usare e aggiornare Windows XP).

La falla relativa al Windows Print Spooler può essere sfruttata se l’aggressore si trova all’interno della stessa rete locale. I maggiori rischi, quindi, si possono correre quando si è collegati a reti WiFi pubbliche o aperte.

Il consiglio migliore è, evidentemente, quello di procedere prima possibile con l’installazione dell’aggiornamento risolutivo.

Autore: IlSoftware.it

admin

Recent Posts

The Lian Li Hydroshift LCD 360S AIO Cooler Review: Sleek, Stylish, and Lively

Author: AnandTech Among the packed field of PC hardware manufacturers, Lian Li is a company…

28 Giugno 2024

Questa BELLISSIMA tastiera meccanica è in DOPPIO SCONTO con coupon!

Author: Tom's Hardware Alla ricerca di una tastiera meccanica di alta qualità che unisca versatilità,…

28 Giugno 2024

Steam ha svelato il suo tool integrato per la registrazione del gameplay: Beta già disponibile!

Author: GAMEmag Con un annuncio a sorpresa, Valve ha svelato uno strumento integrato di Steam…

28 Giugno 2024

Celebrating Pride month: How Diversity, Equity, and Inclusion drive success at Schneider Electric US Services

Author: Schneider Electric This audio was created using Microsoft Azure Speech Services Pride Month is…

28 Giugno 2024

La verità sui modelli usati per l’intelligenza artificiale: quali non sono open source

Author: IlSoftware Negli ultimi anni, nel settore delle soluzioni basate sull’intelligenza artificiale (IA) si è…

28 Giugno 2024

NASA OSIRIS-REx: trovati fosfati nei campioni dell’asteroide Bennu

Author: Hardware Upgrade La missione statunitense NASA OSIRIS-REx ha riportato sulla Terra 121,6 grammi di…

28 Giugno 2024