Windows%2C+grave+falla+permette+di+bypassare+gli+avvisi+di+sicurezza%3A+dati+compromessi
player
/tech/582638-windows-grave-falla-permette-di-bypassare-gli-avvisi-di-sicurezza-dati-compromessi.html/amp/
Tech

Windows, grave falla permette di bypassare gli avvisi di sicurezza: dati compromessi

Un programma che gira su Windows è sotto accusa per una vulnerabilità alquanto seria: c’entrano gli avvisi di sicurezza.

La falla, identificata come CVE-2025-0411, permette a virus e malware di aggirare il meccanismo di protezione Mark-of-the-Web (MoTW) di un programma disponibile per Windows, ovvero uno dei principali avvisi di sicurezza con cui il sistema si difende dalle minacce e dalle azioni pericolose.

Gli avvisi di sicurezza su Windows sono quei messaggi che cercano di fermare l’utente nel momento in cui sta per autorizzare un’azione pericolosa. Si tratta dunque di una fondamentale protezione da potenziali minacce alla sicurezza o a tutti quei problemi che potrebbero compromettere la privacy e la protezione dei dati.

Tali problemi riguardano innanzitutto la possibile azione di virus, malware e software sospetti. Oppure hanno a che fare con impostazioni di sicurezza non corrette, azioni che potrebbero compromettere il funzionamento dei programmi e altre minacce per la sicurezza.

Di conseguenza, ogni programma Windows usa tali avvisi per proteggere i dati personali e sensibili dell’utente rispetto a tentativi di accesso non autorizzati e minacce informatiche. E di solito funzionano: quando l’avviso è tempestivo può davvero impedire l’installazione di software dannoso per il sistema o per la privacy.

Il virus che aggira gli avvisi di sicurezza di Windows. Come proteggersi

Con CVE-2025-0411, il programma a mostrare vulnerabilità è 7-Zip, il software open source di compressione e decompressione file usato per ridurre le dimensioni dei file, rendendoli più facili da archiviare e trasferire.

Il virus che aggira gli avvisi di sicurezza di Windows. Come proteggersi – player.it

Il virus sembra però in grado di impedire a Windows di avvisare l’utente del pericolo insito in un file infetto. Quando avviene l’estrazione di file da archivi compressi, i contenuti non ereditano il flag MoTW. Ed è in questo modo che si permette l’esecuzione di codice dannoso.

Per entrare in azione il virus ha comunque bisogno dell’interazione dell’utente: la vittima deve aprire il contenuto. Ciononostante la falla messa in luce è importante. Da un certo punto di vista, potrebbe anche essere interpretata come non particolarmente grave, dato che comunque per attivare l’exploit bisogna che prima l’utente apra uno dei file contenuti in un archivio decompresso”.

Per evitare rischi, la cosa giusta da fare è aggiornare il prima possibile 7-Zip alla versione 24.09 o successiva, dove la vulnerabilità è stata risolta. A non funzionare è il flag che dovrebbe informare il sistema operativo, i browser web e altre applicazioni che i file possono provenire da fonti non attendibili e che dunque richiedono molta cautela.

This post was published on 25 Gennaio 2025 19:54

Giuseppe F.

Napoletano che vive e lavora a Roma ma tifa Inter. Scrivo per professione e diletto. Ho collaborato con varie riviste culturali e siti online, corretto bozze ed editato o riscritto libri. Mi piacciono la filosofia medievale, i film horror anni ’70 italiani e la musica krautrock. Idolo calcistico: Ivan Zamorano.

Pubblicato da

Recent Posts

TikTok è finito ancora una volta nei guai: parte una indagine nazionale

Chi l'avrebbe mai detto che prima della fine dell'anno avremmo di nuovo parlato di TikTok…

Il gioco Italiano del momento non ha pace: dopo Steam è stato bannato anche da Epic Games e Humble Store (e questa situazione fa schifo)

Non finisce l'incubo di HORSES: dopo Steam, anche altre due importanti piattaforme bandiscono l'horror italiano...…

The Forsaken Hollows, il nuovo DLC di Nightreign è appena uscito e già in sconto insieme ai giochi della saga

Vuoi recuperare le avventure nell'universo di Elden Ring? DLC, spin-off ed espansioni del gioco sono…

Bomba iPad: costa meno oggi che durante il Black Friday, venduti 200 pezzi in una mattinata

Il momento perfetto per acquistare un iPad nuovo di zecca è finalmente arrivato: uno sconto…

Come vedere Zootropolis 2 in streaming comodamente a casa: tutte le info

Zootropolis 2 è uno dei sequel Disney più attesi e sta arrivando al cinema. Ma…

The Seance of Blake Manor è un gioco di genere horror-investigativo che vuoi e puoi giocare ora

Una giovane donna di nome Evelyn Deane è misteriosamente scomparsa: in The Seance of Blake…