0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • MSHTLM zero-day di Windows: come Evitare l’Attacco!
18 Giugno 2025

MSHTLM zero-day di Windows: come Evitare l’Attacco!

by Anna Angeloro / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
MSHTLM zero-day di Windows: come Evitare l’Attacco!

Nonostante non ci siano ancora dettagli precisi, Microsoft sta avvisando gli utenti di Office di un bug denominato “CVE-2021-40444”. Annunciando una patch per la risoluzione diramata il 14 settembre scorso. Si tratta di una “vulnerabilità che permette l’esecuzione di codice remoto Microsoft MSHTML” e quindi un problema che apre le porte a qualsiasi operazione. Uno zero-day perfetto, invisibile e allettante per qualsiasi cybercriminale. MSHTML è il vecchio motore di rendering di Internet Explorer che è ancora presente nei sistemi Windows perché utilizzato dagli applicativi di Office.

Come funziona l’attacco?

  • Si riceve un file di Office via email o lo si scarica direttamente da Internet;
  • Il documento contiene un codice (ActiveX)
  • Il codice ActiveX attiva Windows MSHTLM che permette di cedere il controllo aprendo una back door che i male intenzionati utilizzano per poter prendere il controllo della macchina ed installare qualsiasi malware senza problemi

Come evitarlo?

  • Non aprire documenti sospetti: diffidare di documenti che si ricevono da sconosciuti ed evitare di scaricare da siti non verificati file di Office.
  • Non modificare la visualizzazione protetta di Office: a tutti i documenti ricevuti tramite email o scaricati dal Web, per impostazione predefinita, viene impedita l’esecuzione di ogni tipologia di contenuti attivi.
  • Non cliccare mai sulla barra di colore giallo che indica “Abilita modifica”.
  • Applicare la visualizzazione protetta permanentemente
  • Disabilitare i controlli ActiveX che usano il rendering Web MSHTLM: in questo modo viene impedito il funzionamento dei controlli ActiveX che sono presenti nei documenti.
  • Disabilitare completamente l’ActiveX su Office

Per ultimo, ricordiamo che la presenza di un sistema completo di sicurezza informatica (endpoint, firewall, email, web), basato sulla rilevazione di comportamenti anomali (deep learning) è l’unico sistema in grado di bloccare gli zero-day e Sophos con i suoi prodotti sta dimostrando, anche in questo caso, di essere l’unico a garantire protezione sincronizzata al cento per cento.

Contattaci per saperne di più!
  • Tweet

About Anna Angeloro

What you can read next

Partecipa al Webinar: dal vecchio antivirus a Sophos Central
Proteggere il tuo business è un tuo dovere ! Asernet è Gold Partner di Sophos
Proteggere il tuo business è un tuo dovere ! Asernet è Gold Partner di Sophos
La migliore protezione endpoint

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP