{"id":272137,"date":"2023-09-23T09:46:00","date_gmt":"2023-09-23T06:46:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=272137"},"modified":"2025-03-14T10:58:16","modified_gmt":"2025-03-14T07:58:16","slug":"microsoft-finalmente-corregge-la-vulnerabilita-zero-day-dogwalk-per-fermare-gli-attacchi","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/microsoft-finalmente-corregge-la-vulnerabilita-zero-day-dogwalk-per-fermare-gli-attacchi\/","title":{"rendered":"Microsoft finalmente corregge la vulnerabilit\u00e0 zero-day &#8220;DogWalk&#8221; per fermare gli attacchi"},"content":{"rendered":"\n<p>Microsoft conferma che la vulnerabilit\u00e0 zero-day &quot;DogWalk&quot; precedentemente sfruttata \u00e8 stata corretta.<\/p>\n<p>Dopo una serie di exploit in natura, Microsoft ha confermato che la vulnerabilit\u00e0 di Windows zero-day &quot;DogWalk&quot; di lunga data ha ricevuto una patch.<\/p>\n<h2>La vulnerabilit\u00e0 &quot;DogWalk&quot; di Windows \u00e8 stata finalmente corretta<\/h2>\n<p>Nella sua patch di agosto 2022, Microsoft ha fornito ai suoi utenti aggiornamenti di sicurezza per affrontare lo sfruttamento della sua vulnerabilit\u00e0 &quot;DogWalk&quot; ad alta gravit\u00e0 presente sui sistemi operativi Windows. Sono stati corretti anche altri 140 difetti.<\/p>\n<p>Il difetto DogWalk, noto ufficialmente come CVE-2022-34713, \u00e8 associato a Microsoft Windows Support Diagnostic Tool (MSDT). Gli <a href=\"https:\/\/www.makeuseof.com\/zero-day-exploits-explained-what-are-they-how-to-counter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">exploit zero-day<\/a> che si sono verificati utilizzano l&#8217;esecuzione di codice in modalit\u00e0 remota per abusare dell&#8217;MSDT, consentendo all&#8217;attaccante di eseguire codice su un determinato sistema vulnerabile.<\/p>\n<p>Per fare ci\u00f2, la vittima che utilizza il sistema vulnerabile deve prima ricevere un file di strumento diagnostico dannoso (.diagcab) progettato per sfruttare il sistema. L&#8217;utente mirato deve fare clic su questo file tramite un sito Web dannoso (<a href=\"https:\/\/www.makeuseof.com\/beginners-guide-to-malicious-websites\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">una guida per principianti ai siti Web dannosi<\/a>) o e-mail per attivare l&#8217;exploit. Poich\u00e9 l&#8217;utente deve fare clic sul file, la parte malintenzionata dovr\u00e0 solitamente convincerlo a farlo, incorporando un elemento di ingegneria sociale nell&#8217;attacco.<\/p>\n<p>Una volta che il file \u00e8 stato cliccato e aperto, il codice viene eseguito la prossima volta che la vittima avvia il proprio dispositivo Windows.<\/p>\n<h2>DogWalk \u00e8 stato sfruttato pi\u00f9 volte in natura<\/h2>\n<p>Sebbene DogWalk sia stato scoperto per la prima volta nel 2019, all&#8217;epoca non era considerato una vulnerabilit\u00e0 da Microsoft. Nel gennaio 2020, DogWalk \u00e8 stata confermata come una vulnerabilit\u00e0, ma Microsoft non la considerava ancora una minaccia legittima.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-218140-634022e745eec.jpg\" alt=\"Microsoft finalmente corregge la vulnerabilit\u00e0 zero-day &quot;DogWalk&quot; per fermare gli attacchi\" ><\/a><\/p>\n<p>Non \u00e8 stato fino ad agosto 2022 che la societ\u00e0 ha confermato che DogWalk era stato sfruttato in natura. Ma non ci \u00e8 voluto molto dopo questo annuncio perch\u00e9 Microsoft confermasse che la vulnerabilit\u00e0 di DogWalk era stata superata nella patch di agosto 2022.<\/p>\n<h2>Il difetto di DogWalk \u00e8 stato preceduto da un&#8217;altra vulnerabilit\u00e0 zero-day<\/h2>\n<p>Insieme alla vulnerabilit\u00e0 ad alta gravit\u00e0 DogWalk, Microsoft ha dovuto riconoscere anche un&#8217;ulteriore vulnerabilit\u00e0 zero-day MSDT nota come Follina (o CVE-2022-30190), anch&#8217;essa sfruttata in natura. Inoltre, Microsoft inizialmente non considerava Follina un problema di sicurezza, ma ha annunciato la sua minaccia per gli utenti <a href=\"https:\/\/msrc-blog.microsoft.com\/2022\/05\/30\/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">in un avviso di sicurezza<\/a> pubblicato dal Microsoft Security Response Center nel maggio 2022.<\/p>\n<h2>Le vulnerabilit\u00e0 zero-day continuano a essere prese di mira da attori dannosi<\/h2>\n<p>Con pi\u00f9 vulnerabilit\u00e0 zero-day scoperte su vari sistemi operativi, la minaccia di exploit in natura continua a esistere per gli utenti di tutto il mondo. Questo \u00e8 il motivo per cui Microsoft ha esortato gli utenti a eseguire la patch per il difetto di DogWalk in modo che possano evitare questa ondata di exploit zero-day.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft conferma che la vulnerabilit\u00e0 zero-day &#8220;DogWalk&#8221; precedentemente sfruttata \u00e8 stata corretta.<\/p>\n","protected":false},"author":1,"featured_media":218141,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1165],"tags":[3059],"class_list":["post-272137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/272137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=272137"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/272137\/revisions"}],"predecessor-version":[{"id":307287,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/272137\/revisions\/307287"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/218141"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=272137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=272137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=272137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}