Il mondo FQ

Cybersicurezza, una falla in Windows 10 consente di attaccare tutti i computer di una rete locale, Microsoft rilascia una patch

Microsoft ha diramato pochi giorni fa un bollettino di sicurezza in cui rendeva nota la presenza di una vulnerabilità nel servizio SMB v3 (Server Message Block 3.1.1) presente in alcune versioni di Windows 10 e Windows Server, che consentirebbe di attaccare tutti i computer di una rete locale. Una patch è stata prontamente distribuita oggi.
Commenti

Una falla piuttosto grave in alcune versioni di Windows 10 e Windows Server è stata resa nota pochi giorni fa dalla stessa Microsoft attraverso un bollettino di sicurezza. La vulnerabilità, presente nelle versioni 1909/1903 di Windows 10 e Windows Server, riguardava il servizio SMBv3 (Server Message Block 3.1.1) e consentiva a eventuali malintenzionati di attaccare tutti i computer presenti in una rete locale. Fortunatamente oggi Microsoft ha già rilasciato la patch KB4551762 che risolve la vulnerabilità e che pertanto è fortemente consigliato scaricare e installare.

Il servizio SMBv3 serve per la condivisione di file, stampanti e altre risorse sulla rete locale e Internet. La falla identificata consente l’esecuzione di codice remoto, con la possibilità per eventuali malintenzionati di inviare pacchetti specifici al server SMB senza la necessità di autenticazione.

Fortunatamente la patch rilasciata nella giornata di ieri risolve il problema. Tuttavia, se non doveste ancora trovarla nel vostro elenco di Windows Update o per qualche motivo siete temporaneamente impossibilitati a installare la patch, potete sempre applicare un workaround temporaneo per risolvere il problema, a patto ovviamente di avere le conoscenze necessarie per eseguire el istruzioni.

Anzitutto dovete avviare Windows PowerShell (è sufficiente digitare powershell nella finestra di ricerca della barra start). Una volta avviata, al suo interno bisogna digitare il seguente comando: Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” DisableCompression -Type DWORD -Value 1 –Force e premere Invio, non serve riavviare la macchina. Inoltre bisognerà bloccare la porta TCP 445, utilizzata per avviare la connessione col modulo SMBv3 attraverso il firewall.

Community - Condividi gli articoli ed ottieni crediti

Gentile lettore, la pubblicazione dei commenti è sospesa dalle 20 alle 9, i commenti per ogni articolo saranno chiusi dopo 72 ore, il massimo di caratteri consentito per ogni messaggio è di 1.500 e ogni utente può postare al massimo 150 commenti alla settimana. Abbiamo deciso di impostare questi limiti per migliorare la qualità del dibattito. È necessario attenersi Termini e Condizioni di utilizzo del sito (in particolare punti 3 e 5): evitare gli insulti, le accuse senza fondamento e mantenersi in tema con la discussione. I commenti saranno pubblicati dopo essere stati letti e approvati, ad eccezione di quelli pubblicati dagli utenti in white list (vedere il punto 3 della nostra policy). Infine non è consentito accedere al servizio tramite account multipli. Vi preghiamo di segnalare eventuali problemi tecnici al nostro supporto tecnico La Redazione