Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Minacce alla PowerShell Gallery: criticità e pericoli

Aspetti critici della sicurezza che richiedono un'azione immediata

Gli esperti di sicurezza hanno scoperto gravi vulnerabilità nella PowerShell Gallery, che potrebbero permettere attacchi insidiosi. Nonostante le segnalazioni a Microsoft, le soluzioni adottate finora non sono state sufficienti per risolvere definitivamente il problema. È fondamentale che la piattaforma adotti misure di sicurezza più rigorose per proteggere gli utenti.
This pill is also available in English language

Gli esperti di sicurezza di Aqua hanno segnalato una serie di problemi che potrebbero portare ad attacchi insidiosi tramite la PowerShell Gallery. La mancanza di politiche rigorose sui nomi dei pacchetti permette ai malintenzionati di caricare moduli dannosi che sembrano legittimi agli utenti ignari, creando attacchi di tipo "squatting". Inoltre, un altro grave difetto risiede nella possibilità per un attaccante di falsificare i metadati di un modulo, ingannando gli utenti sulla sua autenticità. Per risolvere queste problematiche, Aqua ha segnalato i problemi a Microsoft, ma nonostante le misure reattive già introdotte, le problematiche rimangono ancora riproducibili.

Vulnerabilità che consentono di elencare pacchetti nascosti

Un terzo bug scoperto permette agli attaccanti di enumerare tutti i nomi e le versioni dei pacchetti, compresi quelli non elencati e che dovrebbero essere nascosti al pubblico. Ciò si ottiene utilizzando l'API PowerShell che consente l'accesso illimitato al database completo dei pacchetti PowerShell, inclusi i dati sensibili contenuti nei pacchetti non elencati. Questa vulnerabilità apre la porta alla compromissione dei pacchetti non elencati che contengono dati riservati. È stato segnalato il problema a Microsoft, ma le soluzioni adottate finora non sono risultate sufficienti per risolverlo definitivamente.

La responsabilità delle piattaforme nella sicurezza degli utenti

In un mondo sempre più dipendente da progetti open-source e registri, i rischi di sicurezza associati aumentano in modo significativo. Pertanto, è fondamentale che piattaforme come la PowerShell Gallery adottino misure di sicurezza adeguate per proteggere gli utenti. Gli esperti di Aqua sottolineano come la responsabilità di garantire la sicurezza sia principalmente della piattaforma stessa. In questo senso, Aqua ha inviato la segnalazione a Microsoft, ma è necessario che vengano intraprese ulteriori azioni per migliorare le misure di sicurezza.

Seguici su Facebook per altre pillole come questa

16/08/2023 12:52

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato