Nuova minaccia per windows 11: vulcanità zero-day scoperte

La sicurezza di Windows 11 sembra essere stata compromessa da tre vulnerabilità zero-day scoperte da un utente anonimo denominato 'Nightmare-Eclipse'. Le vulnerabilità, denominate BlueHammer, RedSun e UnDefend, permettono agli attaccanti di ottenere privilegi di amministratore o persino di sistema.

La situazione attuale

Microsoft ha già emesso un aggiornamento per la vulnerabilità BlueHammer, con identificatore CVE-2026-33825, nella settimana scorsa. Tuttavia, le vulnerabilità RedSun e UnDefend sono ancora aperte e non sono state corrette con un aggiornamento disponibile.

Come funzionano le vulnerabilità

Come funzionano le vulnerabilità

BlueHammer è considerata una delle minacce più pericolose per Windows 11. L'attaccante può utilizzare l'API di file in cloud per scrivere un file e poi creare copie d'istantanea di Windows. Ciò consente di installare file eseguibili nel directory del sistema, ottenendo così i permessi di sistema.

La vulnerabilità UnDefend, d'altra parte, sembra più trascurta. UnDefend consente agli attaccanti di disabilitare Windows Defender. L'exploit impedisce a Windows Defender di rilevare e installare aggiornamenti, aprendo così la porta ai cyberdelinquenti.

Il codice di exploit per UnDefend anche ha un modulo aggressivo che disabilita Windows Defender. Nightmare-Eclipse ha scoperto una modalità per far sì che la console EDR (Endpoint Detection and Response) continui a riferire che Windows Defender è in esecuzione con l'ultima versione, anche se assicura che è troppo pericoloso e non ha reso il codice pubblico.