Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky rileva un exploit zero-day in Desktop Window Manager
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Kaspersky rileva un exploit zero-day in Desktop Window Manager

Danilo Battista
Danilo Battista 4 anni fa
Share
5 Min Lettura
SHARE

All’inizio del 2021, i ricercatori di Kaspersky, dopo un’analisi approfondita dell’exploit CVE-2021-1732 exploit utilizzato dal gruppo APT BITTER, avevano individuato un nuovo exploit zero-day attualmente non ricollegabile a nessun threat actor noto.

Per vulnerabilità zero-day si intende un bug software sconosciuto. Prima di essere identificati consentono agli attaccanti di condurre attività dannose in incognito, con conseguenze inaspettate e disastrose.

Nel mese di febbraio gli esperti di Kaspersky hanno analizzato l’exploit CVE-2021-1732, e hanno individuato e segnalato a Microsoft un secondo exploit. Dopo aver accertato che si trattasse effettivamente di uno zero-day, lo hanno denominato CVE-2021-28310.
Secondo i ricercatori, questo exploit è stato utilizzato in the wild da diversi threat actor. Si tratta di una Escalation of Privilege (EoP) individuato in Desktop Window Manager, che permette agli attaccanti l’esecuzione arbitraria di codice sul dispositivo della vittima.
È probabile che l’exploit venga utilizzato insieme ad altri exploit del browser per non essere rilevato dalla sandbox o per ottenere privilegi di sistema ed effettuare ulteriori accessi.
L’indagine preliminare di Kaspersky non ha rilevato l’intera catena di infezioni per cui non è ancora chiaro se l’exploit venga utilizzato con un altro zero-day o distribuito sfruttando vulnerabilità note per cui era già stata predisposta una patch.
“Lo zero-day è stato subito identificato dalla nostra tecnologia avanzata di prevenzione degli exploit e dai relativi registri di rilevamento. Infatti, le tecnologie di protezione degli exploit che abbiamo recentemente integrato nei nostri prodotti hanno rilevato diversi zero-day, dimostrando la loro efficacia più volte. Continueremo a proteggere i nostri utenti migliorando le nostre tecnologie e lavorando con vendor di terze parti per distribuire patch per le vulnerabilità note, rendendo internet più sicuro per tutti”, ha dichiarato Boris Larin, esperto di sicurezza di Kaspersky.
Maggiori informazioni su BITTER APT e IOC sono disponibili su richiesta per i clienti del servizio Kaspersky Intelligence Reporting: intelreports@kaspersky.com.
Una patch per la vulnerabilità Escalation of Privilege CVE-2021-28310 è stata rilasciata il 13 aprile 2021.
I prodotti di Kaspersky rilevano questo exploit con i seguenti nomi:
⦁ HEUR:Exploit.Win32.Generic
⦁ HEUR:Trojan.Win32.Generic
⦁ PDM:Exploit.Win32.Generic

Per proteggersi da questa minaccia, Kaspersky raccomanda di:
⦁ Installare le patch per nuove vulnerabilità non appena disponibili per evitare che i threat actor le possano sfruttare.

⦁ Dotarsi di una ⦁ soluzione di protezione degli endpoint con funzionalità di gestione delle vulnerabilità e delle patch. Queste funzionalità possono semplificare significativamente il compito dei responsabili della sicurezza IT.

⦁ Fornire ai team SOC l’accesso alla più recente threat intelligence (TI). ⦁ Kaspersky Threat Intelligence Portal è un punto di accesso unico per la TI dell’azienda, che fornisce dati e approfondimenti sugli attacchi informatici raccolti da Kaspersky in oltre 20 anni di esperienza.

⦁ Oltre ad adottare una protezione di base per gli endpoint, implementare una soluzione di sicurezza di livello aziendale che rilevi le minacce avanzate a livello di rete nella fase iniziale, come ⦁ Kaspersky Anti Targeted Attack Platform.

Maggiori dettagli sui nuovi exploit sono disponibili su Securelist.
Per scoprire quali tecnologie hanno rilevato questo e altri zero-days in Microsoft Windows, è possibile iscriversi a un webinar di Kaspersky a questo link.

Informazioni su Kaspersky
Kaspersky è un’azienda di sicurezza informatica e digital privacy che opera a livello globale fondata nel 1997. La profonda competenza di Kaspersky in materia di threat intelligence e sicurezza si trasforma costantemente in soluzioni e servizi innovativi per proteggere le aziende, le infrastrutture critiche, i governi e gli utenti di tutto il mondo. L’ampio portfolio di soluzioni di sicurezza dell’azienda include la protezione degli Endpoint leader di settore e una serie di soluzioni e servizi specializzati per combattere le minacce digitali sofisticate e in continua evoluzione. Più di 400 milioni di utenti sono protetti dalle tecnologie di Kaspersky e aiutiamo 240.000 clienti aziendali a proteggere ciò che è per loro più importante. Per ulteriori informazioni: https://www.kaspersky.it/

Potrebbe piacerti anche

Intel accelera sull’IA: nuove GPU e soluzioni scalabili a Computex 2025

Nvidia spinge l’AI generativa al massimo sui PC RTX

IV edizione dello Young Innovators Business Forum: Milano capitale dell’innovazione

Amerzone The Explorer’s Legacy [PLAYSTATION 5 – RECENSIONE]

Lucca Comics & Games – ESPERIENZA VR 360° AMANO CORPUS ANIMAE

Danilo Battista Apr 14, 2021
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article Red Dead Online: Vivi avventure ai margini della frontiera!
Next Article “IL COVID 19 AI TEMPI DELL’AMORE” DI CIRO FORMISANO. RECENSIONE ED INTERVISTA

Ultime notizie

Torna il RiminiWellness, l’appuntamento con lo sport e il benessere più famoso d’Italia
4 ore fa Redazione
GEN_, dal Sundance a Napoli per la rassegna ancora Altre Visioni
5 ore fa Redazione
RAIPLAY, arriva la docu serie che esplora l’evoluzione dei content creator in Italia
5 ore fa Redazione
Doppio appuntamento per l’Associazione Amici di Pompei ETS
5 ore fa Redazione
Tornano le cene al tramonto nell’orto di Villa Cimbrone in Costa d’Amalfi
5 ore fa Redazione
Dalla Dispensa al Capolavoro: La Rivoluzione Circolare che Trasforma gli “Scarti” in Delizie Inaspettate
5 ore fa Carmelita de Santis
I FINALISTI DELL’ORBETELLO BOOK PRIZE
5 ore fa Cristiana Abbate
Intel accelera sull’IA: nuove GPU e soluzioni scalabili a Computex 2025
14 ore fa Redazione
Nvidia spinge l’AI generativa al massimo sui PC RTX
14 ore fa Redazione
A Roma e Milano i villaggi della salute mentale, a disposizione ‘confessionale’ per primo colloquio gratuito con psicologo
16 ore fa Redazione

You Might Also Like

Hi Tech

Intel accelera sull’IA: nuove GPU e soluzioni scalabili a Computex 2025

14 ore fa
Hi Tech

Nvidia spinge l’AI generativa al massimo sui PC RTX

14 ore fa
Hi Tech

IV edizione dello Young Innovators Business Forum: Milano capitale dell’innovazione

18 ore fa
NerdangoloVideogiochi

Amerzone The Explorer’s Legacy [PLAYSTATION 5 – RECENSIONE]

20 ore fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?