Redazione RHC : 26 Ottobre 2022 16:39
I ricercatori di sicurezza informatica di Varonis hanno rivelato dettagli sulle vulnerabilità di Windows, una delle quali può portare a un denial of service (Denial of Service, DoS).
Gli exploit, denominati LogCrusher e OverLog dagli esperti, prendono di mira il protocollo remoto EventLog (MS-EVEN), che fornisce l’accesso remoto ai registri degli eventi.
Il difetto di OverLog è stato assegnato CVE ID CVE-2022-37981 (punteggio CVSS: 4,3) ed è stato corretto da Microsoft come parte del Patch Tuesday di ottobre. LogCrusher invece, a sua volta, rimane irrisolto.
Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.
Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.
Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Lo sfruttamento di queste vulnerabilità potrebbe interrompere o ridurre le prestazioni, afferma Microsoft, ma un utente malintenzionato non può ottenere una completa negazione del servizio.
Secondo Varonis, i problemi derivano dal fatto che un criminale informatico può ottenere un handle per il registro non aggiornato di Internet Explorer per causare il fallimento del registro eventi sul computer della vittima e causare una condizione di “denial of service”.
Ciò si ottiene utilizzando la funzione “BackupEventLogW” per eseguire ripetutamente il backup dei registri arbitrari in una cartella scrivibile sull’host di destinazione finché il disco rigido non diventa pieno.
Da allora Microsoft ha corretto il difetto di OverLog limitando l’accesso al registro eventi di Internet Explorer agli amministratori locali, riducendo così il potenziale uso improprio.
“Sebbene la correzione si applichi a questo particolare insieme di exploit del registro eventi di Internet Explorer, altri utenti potrebbero utilizzare i registri eventi di altre applicazioni e realizzare attacchi simili”.
Affermano gli esperti.