15 Novembre 2025
HomeAttualitàFalle in Microsoft Windows, Internet Explorer, Edge e Office

Falle in Microsoft Windows, Internet Explorer, Edge e Office

Falle in Microsoft Windows e non solo hanno costretto Redmond a rilasciare un corposo aggiornamento di sicurezza volto a coprire delle importanti vulnerabilità in diversi prodotti largamente utilizzati come il sistema Windows, Internet Explorer e il nuovo Browser Edge, il pacchetto Microsoft Office, Skype for business e Silverlight.

Falle in Microsoft Windows, Internet Explorer, Edge e Office

La prima vulnerabilità coinvolge direttamente il codice sorgente, il kernel di Windows. In particolare un malintenzionato con la possibilità di accedere al sistema, sarebbe in grado di eseguire del codice malevolo e installare programmi, manipolare i dati, o creare nuovi privilegi e nuovi profili senza autorizzazione. La vulnerabilità è stata registrata a seguito della segnalazione di alcuni ricercatori e si è avuta conferma che è stata concretamente utilizzata da alcuni pirati informatici.

Falle in Microsoft Windows, ma anche in Internet Explorer, Edge e Office, sono il cuore dell'aggiornamento di sicurezza di dicembre 2015.
Falle in Microsoft Windows, ma anche in Internet Explorer, Edge e Office, sono il cuore dell’aggiornamento di sicurezza di dicembre 2015.

Una parte veramente importante di correzioni riguarda però i due browser di Microsoft. Il più datato Internet Explorer ha corretto 30 vulnerabilità, alcune delle quali riguardavano una errata gestione della memoria, altre coinvolgevano il meccanismo di verifica dei dati, un altro ancora permetteva di ottenere privilegi come amministratore di sistema.

Ma anche il neonato browser Edge ha dovuto aggiornare il proprio codice: per lui 15 problemi di sicurezza, 11 presenti anche in Explorer mentre altri 4 esclusivamente presenti nel prodotto più recente di casa Microsoft per la navigazione sul web.

Alcuni esperti hanno comunque notato come Edge, la cui percentuale di diffusione sta rapidamente salendo grazie alla diffusione di massa di Windows 10, sia finora abbastanza sicuro dal punto di vista delle prestazioni e che non abbia ancora incontrato una vulnerabilità di importanza rilevante.

Un’errata gestione della memoria è uno dei problemi che riguarda il pacchetto Microsoft Office, anche questa falla concretamente utilizzata dagli hacker, come conferma Microsoft. In questo caso al pirata informatico bastava inviare un documento appositamente creato il quale, se visualizzato da un utente con privilegi di amministrazione, permetteva di prendere il totale controllo del sistema.

Falle anche nei server Windows, Skype for Business e Silverlight

Altro grave problema riguarda i server Windows  configurati per essere utilizzati come server DNS, dedicati cioè alla attribuzione dei nomi corrispondenti i domini del web. In particolare la vulnerabilità permetteva di prendere il controllo del server e di eseguire un attacco da remoto senza necessità di ottenere le password di amministrazione e senza alcuna soluzione.

Falle in Microsoft. Edge ha raccolto 15 bug, fra cui 11 in comune con Internet Explorer e 4 proprie del nuovo browser
Falle in Microsoft. Edge ha raccolto 15 bug, fra cui 11 in comune con Internet Explorer e 4 proprie del nuovo browser

Altre correzioni minori riguardano il .NET framework, l’applicazione Skype for business e Silverlight, il prodotto per la riproduzione di elementi multimediali. In tutti questi casi le vulnerabilità permettevano di eseguire codice malevolo nel momento in cui la vittima apriva un documento appositamente creato o visitava una pagina che conteneva dei caratteri nascosti.

A questo riguardo la Core Security’s Kuzma ha lanciato una critica nei confronti di Microsoft facendo notare come la gestione e l’elaborazione dei caratteri durante la visualizzazione delle pagine web sia eseguita in una zona troppo delicata e profonda del sistema operativo, aprendo la porta ad una serie di vulnerabilità e di pericoli assolutamente sproporzionati.

Altre correzioni minori per Windows Media Center, che poteva essere attaccato tramite dei file multimediali malevoli per i quali il risultato poteva portare alla esecuzione di codice dannoso.

Nel frattempo, diversi esperti di sicurezza come wkandek della Qualys, iniziano a notare i metodi forse discutibili con cui Microsoft sta incoraggiando gli utenti ad aggiornare a Windows 10: in particolare ci sarebbe una raccolta e un utilizzo dei dati abbastanza disinvolto, soprattutto perché abilitato senza la richiesta di un preventivo consenso. È chiaro che appare necessario approfondire le metodologie con cui l’azienda di Redmond sta diffondendo il suo sistema operativo.

Microsoft ha anche informato gli utenti di avere inavvertitamente rilasciato delle chiavi di cifratura necessarie per far funzionare un certificato di sicurezza in uso a tutti gli utenti della Xbox. In questo caso il certificato è stato revocato per prevenire un utilizzo scorretto da parte di chiunque, e l’azienda ha confermato che fino al momento attuale non sembra che la falla non sia stata utilizzata da alcun pirata informatico.

Sulla falsariga di Microsoft, anche Adobe ha rilasciato nel secondo martedì del mese, 78 correzioni per Flash Player, i suo prodotto per la riproduzione di elementi multimediali, segnalando però che allo stato attuale non risulta alcun utilizzo concreto di queste falle da parte di pirati informatici.

Roberto Trizio
Roberto Triziohttps://www.alground.com
Dopo una formazione classica mi sono specializzato in giornalismo digitale, content marketing e posizionamento SEO semantico. Sono esperto di storia dell'antica Roma, ascolto Michael Jackson e i Coldplay.
Altri articoli

TI POSSONO INTERESSARE

Gaza tra due piani di pace: Russia sfida l’America all’ONU e apre allo Stato palestinese

Il nuovo scenario diplomatico sulla crisi di Gaza sta vivendo una svolta senza precedenti. La Russia ha presentato una sua risoluzione al Consiglio di...

I “Cecchini del Weekend” di Sarajevo: l’Inchiesta Italiana sui Safari Umani durante l’Assedio

Durante l'assedio di Sarajevo, uno dei più lunghi e tragici della storia moderna, si consumava un orrore che solo oggi viene alla luce con...

Aggressione a Cicalone, lo youtuber anti borseggiatori della metro di Roma

Sono di ieri sera le immagini dall’ospedale che testimoniano la nuova "aggressione metropolitana" a Simone Ruzzi, in arte Cicalone, e le parole della sua...

Ucraina: scoppia il caso Energoatom. Corruzione e Stato

Dalla maxi-inchiesta sul colosso energetico Energoatom alle riforme anticorruzione in tempo di guerra. Nuove delicate sfide per Zelensky e la sua amministrazione. Due guerre,...

Israele e Stati Uniti insieme sui droni suicidi

Un accordo che non è solo commerciale ma simboleggia molto di più. La vittoria industriale di una startup israeliana traccia nuove linee nel modo...

El Fasher: la caduta e l’orrore. Cronaca di una catastrofe dimenticata

Il 26 ottobre, le Forze di Supporto Rapido sudanesi (RSF) hanno conquistato El Fasher, la capitale del Darfur Settentrionale, segnando il crollo dell'ultimo importante...

Genova: sventrato un parco per creare il tunnel subportuale

A Genova prende ufficialmente il via una delle trasformazioni urbane più imponenti degli ultimi decenni: i lavori per lo sbocco di levante del tunnel...

Torre dei Conti: va salvata? Forse

La Torre dei Conti, noto baluardo medievale situato nel cuore archeologico di Roma, è tornata prepotentemente al centro dell’attenzione pubblica nelle ultime settimane a...

Cina: nuove licenze per terre rare ma limiti alle esportazioni strategiche

La Cina ha avviato la progettazione di un nuovo regime di licenze per l'esportazione di elementi terrestri rari , un sistema che potrebbe accelerare...