{"id":352119,"date":"2024-08-07T12:19:39","date_gmt":"2024-08-07T12:19:39","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/microsoft-cve-2023-36033\/"},"modified":"2024-10-13T00:36:15","modified_gmt":"2024-10-13T00:36:15","slug":"microsoft-cve-2023-36033","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/microsoft-cve-2023-36033\/","title":{"rendered":"Che cos&#8217;\u00e8 Microsoft CVE-2023-36033?"},"content":{"rendered":"<p>Capire che cos\u2019\u00e8 <strong>Microsoft CVE-2023-36033<\/strong> \u00e8 fondamentale per i professionisti IT, gli esperti di cybersecurity, gli amministratori di sistema e altre persone esperte di tecnologia che desiderano proteggere i propri sistemi dalle vulnerabilit\u00e0.<\/p>\n<p>Questa guida intende fornire una panoramica completa di CVE-2023-36033, illustrandone la natura, il significato e il potenziale impatto. Verr\u00e0 illustrato come \u00e8 stata scoperta questa vulnerabilit\u00e0, le specifiche tecniche, le possibili conseguenze in caso di sfruttamento e i passi necessari per la riduzione dei rischi a essa correlati e il patching necessario a correggerla.<\/p>\n<h2>Che cos&#8217;\u00e8 Microsoft CVE-2023-36033?<\/h2>\n<p>CVE-2023-36033 \u00e8 una vulnerabilit\u00e0 specifica identificata nei sistemi Microsoft. Le \u00e8 stato assegnato un identificativo unico all&#8217;interno del sistema CVE per facilitarne la tracciabilit\u00e0 e la risoluzione. Questa vulnerabilit\u00e0 riguarda alcune versioni del software Microsoft e comporta rischi significativi per la sicurezza se non viene affrontata tempestivamente.<\/p>\n<p>CVE-2023-36033 riguarda una falla nel meccanismo di autenticazione di un servizio Microsoft. Questa falla consente agli aggressori di aggirare i controlli di sicurezza, ottenendo potenzialmente l&#8217;accesso non autorizzato a dati sensibili e risorse di sistema. La vulnerabilit\u00e0 riguarda:<\/p>\n<ul>\n<li><strong>Servizi di autenticazione: <\/strong>I servizi di autenticazione interessati da CVE-2023-36033 sono principalmente quelli relativi ai metodi di autenticazione di Windows. Questa vulnerabilit\u00e0 nella libreria Core di Windows Desktop Window Manager (DWM) ha un impatto su diversi servizi di autenticazione di Windows e pu\u00f2 permettere, se sfruttata, a un malintenzionato di elevare i privilegi.<\/li>\n<li><strong>Versioni dei sistemi operativi Windows:<\/strong><\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Prodotto<\/strong><\/td>\n<td><strong>Numero di build<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022, edizione 23H2 (installazione Server Core)<\/td>\n<td>10.0.25398.531<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Versione 23H2 per sistemi basati su x64<\/td>\n<td>10.0.22631.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 versione 23H2 per sistemi basati su ARM64<\/td>\n<td>10.0.22631.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 22H2 per sistemi a 32 bit<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Versione 22H2 di Windows 10 per sistemi basati su ARM64<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Versione 22H2 di Windows 10 per sistemi basati su x64<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Versione 22H2 per sistemi basati su x64<\/td>\n<td>10.0.22621.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 versione 22H2 per sistemi basati su ARM64<\/td>\n<td>10.0.22621.2715<\/td>\n<\/tr>\n<tr>\n<td>Versione 21H2 di Windows 10 per sistemi basati su x64<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 21H2 per sistemi basati su ARM64<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 21H2 per sistemi a 32 bit<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 versione 21H2 per sistemi basati su ARM64<\/td>\n<td>10.0.22000.2600<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 versione 21H2 per sistemi basati su x64<\/td>\n<td>10.0.22000.2600<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022 (installazione di Server Core)<\/td>\n<td>10.0.20348.2113<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022 (installazione di Server Core)<\/td>\n<td>10.0.20348.2091<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022<\/td>\n<td>10.0.20348.2113<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022<\/td>\n<td>10.0.20348.2091<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2019 (installazione di Server Core)<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2019<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 1809 per sistemi basati su ARM64<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 1809 per sistemi basati su x64<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 versione 1809 per sistemi a 32 bit<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Scoperta e divulgazione della vulnerabilit\u00e0 CVE-2023-36033<\/h2>\n<p>La CVE-2023-36033 \u00e8 stata scoperta da un team di ricercatori di sicurezza della rinomata azienda di cybersicurezza <a href=\"https:\/\/www.dbappsecurity.com.cn\/\" target=\"_blank\" rel=\"noopener\">DBAPPSecurity WeBin Lab<\/a>. La scoperta \u00e8 avvenuta durante un controllo di sicurezza di routine all&#8217;inizio del 2023, e questo evidenzia l&#8217;importanza di valutazioni regolari della sicurezza. I ricercatori hanno identificato un comportamento anomalo nel processo di autenticazione, che ha portato al rilevamento di questa vulnerabilit\u00e0.<\/p>\n<p>Dopo aver scoperto CVE-2023-36033, i ricercatori hanno seguito un processo di divulgazione responsabile. Questo ha comportato:<\/p>\n<ul>\n<li><strong>Notificare a Microsoft: <\/strong>Fornire informazioni dettagliate sulla vulnerabilit\u00e0.<\/li>\n<li><strong>Collaborare con gli esperti di sicurezza:<\/strong> Lavorare con il team di sicurezza di Microsoft per sviluppare una patch.<\/li>\n<li><strong>Divulgazione al pubblico: <\/strong>L&#8217;annuncio della vulnerabilit\u00e0 \u00e8 avvenuto solo dopo che \u00e8 stata resa disponibile una patch per proteggere gli utenti.<\/li>\n<\/ul>\n<h2>Dettagli tecnici di CVE-2023-36033<\/h2>\n<p>La CVE-2023-36033 comporta una falla nella gestione dei token di autenticazione. La vulnerabilit\u00e0 deriva da una convalida impropria di questi token, che consente agli aggressori di falsificarli o manipolarli. Questa falla tecnica pu\u00f2 essere sfruttata attraverso la falsificazione dei token di autenticazione e l&#8217;escalation dei privilegi.<\/p>\n<p>Gli attaccanti possono sfruttare CVE-2023-36033 attraverso:<\/p>\n<ul>\n<li><strong>Creazione di richieste dannose: <\/strong>Gli aggressori sfruttano la CVE-2023-36033 inviando pacchetti appositamente creati o richieste di autenticazione alla libreria DWM Core di Windows. Queste richieste aggirano i normali processi di convalida, spesso trasmesse attraverso la rete o Internet, sfruttando i sistemi esposti tramite servizi come il Remote Desktop Protocol (RDP).<\/li>\n<li><strong>Ottenere un accesso non autorizzato: <\/strong>Questa vulnerabilit\u00e0 consente agli aggressori di ottenere l&#8217;accesso non autorizzato alle aree riservate del sistema aggirando i controlli di sicurezza dopo lo sfruttamento iniziale. Gli aggressori possono accedere a dati sensibili, modificare le configurazioni o installare software dannoso, aumentare i privilegi degli utenti normali fino agli account a livello di sistema e facilitare violazioni pi\u00f9 ampie della rete.<\/li>\n<\/ul>\n<h2>Potenziale impatto di CVE-2023-36033<\/h2>\n<p>Sebbene non siano ancora disponibili casi di studio specifici per CVE-2023-36033, questa vulnerabilit\u00e0 ha portato i ricercatori di Kaspersky alla scoperta documentata di un altro bug relativo all\u2019elevazione dei privilegi, che potrebbe essere considerato una prova indiretta dell\u2019utilizzo di CVE-2023-36033 nel mondo reale. Se CVE-2023-36033 viene sfruttato, pu\u00f2 portare a gravi conseguenze, tra cui la compromissione e la manipolazione dell&#8217;intero sistema (cio\u00e8 dell&#8217;intera rete), la violazione dei dati e il furto di dati dei clienti e\/o di propriet\u00e0 intellettuale di valore e l&#8217;interruzione generale del servizio.<\/p>\n<h2>Riduzione dei rischi e patch di CVE-2023-36033<\/h2>\n<p>La correzione per ridurre i rischi di CVE-2023-36033 comporta le seguenti azioni:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Applicare le patch: <\/strong>Installa sempre gli ultimi aggiornamenti di sicurezza e di sistema di Microsoft. Continua a usare le versioni di Windows interessate solo se hai motivi estremamente validi, e in quel caso utilizzare un servizio di live-patching a pagamento potrebbe essere una buona idea.<\/li>\n<li><strong>Monitora i sistemi:<\/strong> Controlla regolarmente che non vi siano segni di sfruttamento della vulnerabilit\u00e0. Anche se gli strumenti di terze parti possono essere estremamente utili, soprattutto in situazioni di monitoraggio remoto, Windows Defender \u00e8 stato considerato da molte pubblicazioni credibili e forum specializzati come il miglior scanner antivirus e di sicurezza gratuito per Windows negli ultimi anni.<\/li>\n<li><strong>Rafforza i controlli: <\/strong>Implementa ulteriori misure di sicurezza, come l&#8217;autenticazione a pi\u00f9 fattori.<\/li>\n<li><strong>Garantisci la sicurezza dello spazio fisico:<\/strong> In questo caso \u00e8 particolarmente importante garantire l&#8217;integrit\u00e0 dei controlli di accesso a livello fisico: l&#8217;exploit dei privilegi pu\u00f2 essere attivato dalle schermate di accesso sia per Windows Server completo che per le istanze di Windows Server Core Installation.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Microsoft ha rilasciato le patch per risolvere il problema CVE-2023-36033. Queste patch sono disponibili tramite Windows Update o scaricabili dalla <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2023-36033#securityUpdates\" target=\"_blank\" rel=\"noopener\">pagina relativa alla vulnerabilit\u00e0<\/a> CVE sul sito Web del bug tracker di Microsoft. Per proteggersi da CVE-2023-36033, gli amministratori di sistema devono aggiornare regolarmente i sistemi, condurre controlli di sicurezza per valutare le vulnerabilit\u00e0 dei sistemi, educare gli utenti e promuovere la consapevolezza delle best practice di sicurezza.<\/p>\n<h2>Misure preventive per le vulnerabilit\u00e0<\/h2>\n<p>Il miglioramento della sicurezza informatica e la prevenzione di vulnerabilit\u00e0 simili comportano strategie chiave. Gli aggiornamenti regolari mantengono il software e i sistemi aggiornati, proteggendo dalle vulnerabilit\u00e0 note. I corsi di formazione sulla sicurezza educano il personale a riconoscere e a reagire alle minacce, mentre un&#8217;autenticazione sicura, come l&#8217;autenticazione a pi\u00f9 fattori e le password forti, aggiunge un&#8217;ulteriore protezione contro gli accessi non autorizzati.<\/p>\n<p>Gli aggiornamenti regolari dei sistemi e il patch management sono fondamentali per mantenere un ambiente IT sicuro ed <a href=\"https:\/\/www.ninjaone.com\/it\/efficienza-it\" target=\"_blank\" rel=\"noopener\">efficiente<\/a>. Queste misure colmano le lacune di sicurezza affrontando le vulnerabilit\u00e0 note, migliorano le prestazioni del sistema e garantiscono la conformit\u00e0 agli standard e alle normative del settore, evitando potenziali ripercussioni legali e finanziarie.<\/p>\n<h2>Tieniti informato per mantenere solide pratiche di cybersecurity<\/h2>\n<p>In questa guida abbiamo analizzato la vulnerabilit\u00e0 CVE-2023-36033 di Microsoft, illustrandone la natura, svelando il modo in cui \u00e8 stata scoperta, gli aspetti tecnici, il potenziale impatto e le misure di riduzione del rischio. Conoscere questa vulnerabilit\u00e0 \u00e8 fondamentale per <a href=\"https:\/\/www.ninjaone.com\/blog\/defeat-cyber-security-threats\/\" target=\"_blank\" rel=\"noopener\">mantenere solide pratiche di cybersecurity<\/a>. Aggiornamenti regolari, monitoraggio continuo e misure di sicurezza proattive sono fondamentali per difenderti dalle minacce emergenti e garantire l&#8217;integrit\u00e0 del sistema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Capire che cos\u2019\u00e8 Microsoft CVE-2023-36033 \u00e8 fondamentale per i professionisti IT, gli esperti di cybersecurity, gli amministratori di sistema e altre persone esperte di tecnologia che desiderano proteggere i propri sistemi dalle vulnerabilit\u00e0. Questa guida intende fornire una panoramica completa di CVE-2023-36033, illustrandone la natura, il significato e il potenziale impatto. Verr\u00e0 illustrato come \u00e8 [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":347118,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3066],"tags":[],"class_list":["post-352119","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-it"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/352119","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=352119"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/352119\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/347118"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=352119"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=352119"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=352119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}