Esplora il mondo della tecnologia e del lifestyle con Consigli Tech e Lifestyle di Flavio Perrone

Vulnerabilità zero-day in MSHTML: patch dopo 18 mesi

by | Lug 12, 2024 | Tecnologia


Check Point Research ha rilevato attacchi che sfruttano una vulnerabilità zero-day in MSHTML (Trident), il motore di rendering di Internet Explorer. I ricercatori hanno scoperto che l’exploit circola almeno da gennaio 2023. Microsoft ha incluso la patch negli aggiornamenti cumulativi di Windows 11 e Windows 10 del 9 luglio, quindi dopo oltre 18 mesi.

Installare subito gli update

I cybercriminali sfruttano un file .url, che vedendo l’icona sembra un documento PDF, per ingannare gli utenti. Quando le ignare vittime eseguono il file PDF viene aperto Internet Explorer, l’unico browser che può gestire gli handler MHTML, un formato usato per archiviare l’intera pagina web.

Falso documento PDF

Internet Explorer è stato ritirato due anni fa e non viene più supportato da Microsoft, ma è ancora parte di Windows 11 e Windows 10. La vulnerabilità CVE-2024-38112 è presente in MSHTML (Trident), il motore di rendering del browser. Quando l’utente esegue il file PDF viene mostrato un avviso di sicurezza. Se ignorato viene scaricato ed eseguito un file .hta che infetta il computer.

Avviso di sicurezza IE

Il malware è l’infostealer Atlantida che ruba tutti i dati conservati nel browser (password, cronologia e cookie), le credenziali di Steam e le informazioni dei wallet di criptovalute.

Microsoft ha corretto la vulnerabilità eliminando l’associazione di MHTML con Internet Explorer. Gli utenti devono quindi installare al più presto gli ultimi aggiornamenti per Windows 11 e 10 che includono la patch.



Fonte

Written By

Scritto da Flavio Perrone, consulente informatico e appassionato di tecnologia e lifestyle. Con una carriera che abbraccia più di tre decenni, Flavio offre una prospettiva unica e informata su come la tecnologia può migliorare la nostra vita quotidiana.

Related Posts

Chi sono i tedofori olimpici e come vengono scelti

Chi sono i tedofori olimpici e come vengono scelti

Dopo essere stata accesa il 26 novembre da Olimpia, in Grecia, la fiamma olimpica è ora ufficialmente in viaggio verso l’Italia, dove i primi tedofori la accoglieranno a Roma, il 6 dicembre, per dare il via alla staffetta. Ma chi sono i tedofori? E da dove...

read more
Impact-Site-Verification: c90fc852-aae7-4b2e-b737-f9de00223cb0