Perché dovresti aggiornare il tuo computer immediatamente
Microsoft ha risolto 97 vulnerabilità di sicurezza contemporaneamente. Un aggiornamento che deve essere installato immediatamente!
Gli aggiornamenti di sicurezza dovrebbero sempre essere installati il prima possibile. Quando lo vedi arrivare sul tuo smartphone o computer, è importante installarlo per correggere un particolare difetto o bug nella sicurezza del tuo dispositivo. Tuttavia, se si dispone di un PC, l’operazione è particolarmente importante ora, poiché l’ultimo aggiornamento contiene circa 100 correzioni, inclusa una per una vulnerabilità sfruttata attivamente.
Microsoft ha risolto 97 vulnerabilità di sicurezza in un colpo solo
L’aggiornamento distribuito da Microsoft corregge almeno 97 vulnerabilità di sicurezza. Non sono tutti della stessa gravità: sette di loro, tuttavia, sono contrassegnati come “Critico”, e il resto – come “Importante”. Si noti inoltre che non è possibile scegliere quali installare, ma è bene conoscere quelli più seri.
In sintesi, questa patch corregge almeno 45 difetti di esecuzione di codice in modalità remota che consentono agli aggressori di eseguire codice sul tuo computer e 20 difetti di escalation dei privilegi che consentono agli aggressori di ottenere l’accesso alle funzioni di sistema normalmente riservate agli amministratori.
Ecco l’elenco completo:
- 45 svantaggi dell’esecuzione di codice in modalità remota
- 20 vulnerabilità di escalation dei privilegi
- 10 scappatoie per la divulgazione di informazioni
- 9 Difetti Denial of Service
- 8 svantaggi del bypass di sicurezza
- 6 svantaggi dello spoofing
Tuttavia, uno di questi è particolarmente grave: CVE-2023-28252 . Microsoft ha confermato che questa vulnerabilità è al giorno zero ed è attivamente sfruttata, il che significa che gli aggressori la stanno già utilizzando per attaccare gli utenti. L’azienda con sede a Redmond spiega che “un utente malintenzionato che ha sfruttato con successo questa vulnerabilità potrebbe ottenere privilegi di sistema”, in altre parole, ottenere il controllo del tuo PC.
Anche se raramente sappiamo chi sta sfruttando queste vulnerabilità, in questo caso particolare l’informazione è nota. La società di sicurezza informatica Kaspersky Lab ha identificato un gruppo che sfrutta la vulnerabilità per lanciare attacchi ransomware contro aziende in Asia, Medio Oriente e Nord America. Anche la CISA (Cybersecurity and Infrastructure Security Agency) ha chiesto alle proprie agenzie di installare questo aggiornamento entro il 2 maggio.
Come installare l’ultimo aggiornamento in Windows
Per installare l’ultimo aggiornamento della sicurezza che risolve queste 97 vulnerabilità, seleziona Start > Impostazioni > Windows Update (Windows 11) o Start > Impostazioni > Aggiornamento e sicurezza > Windows Update (Windows 10).
Lascia un commento