Dicembre 13, 2024
Tempo di lettura: 2 minuti

Tech Insights - Dicembre 2024

È stata scoperta una vulnerabilità critica su Microsoft Windows (CVE-2024-43451) che consente attacchi di spoofing del NTLMv2 hash, permettendo a malintenzionati di impersonare utenti legittimi e accedere a dati sensibili; per proteggersi è fondamentale installare le ultime patch di sicurezza tramite Windows Update e abilitare misure di protezione aggiuntive come l’autenticazione a due fattori (2FA).
Leggi l'articolo

Centro Allerta Sicurezza 

  • Soggetti a rischio: Tutte le aziende che utilizzano Microsoft Windows senza le patch di sicurezza aggiornate.
  • Gravità: Alta

Una vulnerabilità recentemente scoperta, CVE-2024-43451, riguarda Microsoft Windows e potrebbe interessare un ampio segmento di utenti. Questa vulnerabilità di spoofing del NTLMv2 hash permette a un attaccante di impersonare utenti legittimi, accedere a risorse protette e compromettere la sicurezza dei dati aziendali. È fondamentale applicare le patch di sicurezza fornite da Microsoft per mitigare questo rischio.

Come verificare se Windows è aggiornato:

  1. Apri il menu Start e vai su Impostazioni.
  2. Seleziona Aggiornamento e sicurezza.
  3. Clicca su Windows Update.
  4. Controlla se ci sono aggiornamenti disponibili. Se sì, clicca su Scarica e Installa.
  5. Assicurati che l'aggiornamento includa le patch di sicurezza più recenti.

È importante sapere che...

Le CVE (Common Vulnerabilities and Exposures) sono un sistema di identificazione per le vulnerabilità di sicurezza nei software. 

Ogni CVE è un codice univoco che descrive una specifica vulnerabilità, permettendo ai professionisti della sicurezza di riferirsi a essa in modo chiaro e uniforme.

Le CVE sono gestite da un'organizzazione chiamata MITRE, che raccoglie e pubblica informazioni su queste vulnerabilità per aiutare le aziende a identificare e risolvere i problemi di sicurezza nei loro sistemi. Ad esempio, una CVE potrebbe riguardare una falla in un software che permetterebbe a un attaccante di accedere a dati sensibili.

Conoscere e monitorare le CVE è fondamentale per mantenere la sicurezza informatica. Le aziende dovrebbero regolarmente controllare le nuove CVE pubblicate e applicare le patch di sicurezza necessarie per proteggere i loro sistemi.

Avere una comprensione chiara delle CVE aiuta a rafforzare la sicurezza aziendale e a prevenire potenziali attacchi informatici.

Consiglio del Mese 

Per migliorare la sicurezza della vostra rete, implementate l'autenticazione a due fattori (2FA) su tutte le applicazioni critiche. Secondo un rapporto di Microsoft, l'uso del 2FA può prevenire il 99.9% degli attacchi di compromissione degli account. Educare i dipendenti sull'importanza di questa misura di sicurezza è fondamentale per proteggere le risorse aziendali.

Vuoi portare la tua sicurezza informatica al livello successivo?

Unisciti alla nostra community esclusiva!

Iscriviti alla nostra newsletter e ricevi contenuti esclusivi, consigli pratici e notizie imperdibili direttamente nella tua casella di posta.
Guide e consigli
Offerte esclusive
Novità e tendenze

© 2024 makemsp.com – Tutti i diritti riservati – P. IVA 01782970626