Microsoft ha inviato ieri l’aggiornamento del Patch Tuesday di marzo sui PC compatibili, e non è uno che vuoi perderti. Questo aggiornamento risolve un numero considerevole di vulnerabilità della sicurezza di Windows: Ci sono 61 patch in totale quidue dei quali sono etichettati come “critici”. Sebbene sia importante correggere ogni vulnerabilità della sicurezza scoperta da uno sviluppatore, è particolarmente importante affrontare i difetti che potrebbero mettere gli utenti maggiormente a rischio.
I due difetti critici vengono tracciati come CVE-2024-21407 E CVE-2024-21408. Entrambe le vulnerabilità colpiscono Hyper-V, un “hypervisor” in grado di eseguire macchine virtuali all’interno di Windows. (Essenzialmente, questa è la capacità di emulare un computer completo entro il tuo computer.) Il primo difetto potrebbe consentire l’esecuzione di codice remoto, in cui un malintenzionato esegue il proprio codice sul tuo computer, mentre il secondo potrebbe consentire una situazione di negazione del servizio (DoS), in cui i malintenzionati ti escludono dal tuo computer. rete o macchina.
Fortunatamente, Microsoft non ha rivelato che queste due vulnerabilità critiche della sicurezza siano state sfruttate attivamente in questo momento. Detto questo, l’azienda ha segnalato sei dei difetti come “sfruttamento più probabile”, il che suggerisce che i malintenzionati potrebbero potenzialmente scoprire queste vulnerabilità e capire come sfruttarle.
Questi sei difetti sono:
-
CVE-2024-21433: Vulnerabilità relativa all’elevazione dei privilegi del componente grafico di Windows
-
CVE-2024-21437: Vulnerabilità relativa all’acquisizione di privilegi più elevati nello spooler di stampa di Windows
-
CVE-2024-26160: Vulnerabilità nella divulgazione di informazioni del driver Mini Filter dei file cloud di Windows
-
CVE-2024-26170: Vulnerabilità relativa all’acquisizione di privilegi più elevati nel Composite Image File System (CimFS) di Windows
-
CVE-2024-26182: Vulnerabilità relativa all’elevazione dei privilegi nel kernel di Windows
-
CVE-2024-26185: Vulnerabilità legata alla manomissione delle cartelle compresse di Windows
È interessante notare che nessuna delle due vulnerabilità “critiche” è stata etichettata in questo modo.
Come installare l’ultima patch di sicurezza di Windows sul tuo PC
Per sicurezza, è importante aggiornare il PC il prima possibile. Che tu utilizzi Windows 11 o Windows 10, queste vulnerabilità della sicurezza rappresentano una minaccia, poiché i malintenzionati scopriranno come sfruttarle a tempo debito.
Per aggiornare, vai a Start > Impostazioni > Windows Update (Windows 11) o Aggiornamento e sicurezza (Windows 10). In ogni caso, clicca Controlla gli aggiornamenti. Una volta che Windows riconosce l’aggiornamento, segui le istruzioni visualizzate sullo schermo per installarlo.