Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Minacce alla PowerShell Gallery: criticità e pericoli

Aspetti critici della sicurezza che richiedono un'azione immediata

Gli esperti di sicurezza hanno scoperto gravi vulnerabilità nella PowerShell Gallery, che potrebbero permettere attacchi insidiosi. Nonostante le segnalazioni a Microsoft, le soluzioni adottate finora non sono state sufficienti per risolvere definitivamente il problema. È fondamentale che la piattaforma adotti misure di sicurezza più rigorose per proteggere gli utenti.
This pill is also available in English language

Gli esperti di sicurezza di Aqua hanno segnalato una serie di problemi che potrebbero portare ad attacchi insidiosi tramite la PowerShell Gallery. La mancanza di politiche rigorose sui nomi dei pacchetti permette ai malintenzionati di caricare moduli dannosi che sembrano legittimi agli utenti ignari, creando attacchi di tipo "squatting". Inoltre, un altro grave difetto risiede nella possibilità per un attaccante di falsificare i metadati di un modulo, ingannando gli utenti sulla sua autenticità. Per risolvere queste problematiche, Aqua ha segnalato i problemi a Microsoft, ma nonostante le misure reattive già introdotte, le problematiche rimangono ancora riproducibili.

Vulnerabilità che consentono di elencare pacchetti nascosti

Un terzo bug scoperto permette agli attaccanti di enumerare tutti i nomi e le versioni dei pacchetti, compresi quelli non elencati e che dovrebbero essere nascosti al pubblico. Ciò si ottiene utilizzando l'API PowerShell che consente l'accesso illimitato al database completo dei pacchetti PowerShell, inclusi i dati sensibili contenuti nei pacchetti non elencati. Questa vulnerabilità apre la porta alla compromissione dei pacchetti non elencati che contengono dati riservati. È stato segnalato il problema a Microsoft, ma le soluzioni adottate finora non sono risultate sufficienti per risolverlo definitivamente.

La responsabilità delle piattaforme nella sicurezza degli utenti

In un mondo sempre più dipendente da progetti open-source e registri, i rischi di sicurezza associati aumentano in modo significativo. Pertanto, è fondamentale che piattaforme come la PowerShell Gallery adottino misure di sicurezza adeguate per proteggere gli utenti. Gli esperti di Aqua sottolineano come la responsabilità di garantire la sicurezza sia principalmente della piattaforma stessa. In questo senso, Aqua ha inviato la segnalazione a Microsoft, ma è necessario che vengano intraprese ulteriori azioni per migliorare le misure di sicurezza.

Follow us on Threads for more pills like this

08/16/2023 12:52

Marco Verro

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated