Introduzione agli aggiornamenti di Microsoft
Il 12 novembre, Microsoft ha rilasciato aggiornamenti cumulativi per le versioni di Windows 11 (22H2, 23H2, 24H2) e Windows 10 (22H2). Questi aggiornamenti sono stati progettati per correggere due vulnerabilità zero-day, una delle quali è stata sfruttata da cybercriminali russi per attaccare organizzazioni ucraine.
Dettagli sulla vulnerabilità CVE-2024-43451
La vulnerabilità identificata come CVE-2024-43451 è stata scoperta dai ricercatori di ClearSky nel mese di giugno. Questa falla di sicurezza consente ai malintenzionati di rubare gli hash NTLMv2 degli utenti