Nel mondo della cyber security, il concetto di zero-day evoca sempre una certa tensione. Si tratta di vulnerabilità sconosciute al vendor, non ancora corrette con una patch ufficiale, ma già sfruttate da attori malevoli.
L'ANALISI TECNICA
La zero-day in Windows sfruttata per 7 anni da gruppi APT e la responsabilità del patching
La vulnerabilità zero-day CVE-2024-21412 nel sistema di gestione dei file LNK di Windows è stata utilizzata dal 2017 da 11 gruppi APT legati a governi. La falla permette di bypassare Microsoft Defender SmartScreen, evidenziando i limiti delle patch e l’importanza di un approccio proattivo alla cyber security
Esperto e divulgatore in cyber security, membro del Comitato Scientifico Cyber 4.0

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cyber Resilience Act (CRA): come il bollino CE cambia il procurement software in azienda
28 Apr 2026 -

Gestire informazioni e asset sensibili: vale sempre la regola del “fidati, ma verifica”
28 Apr 2026 -

Mythos non ci salverà: la vera battaglia della sicurezza AI si gioca altrove
23 Apr 2026 -

Smart working, ma senza rischi: come la ISO/IEC 27001 protegge il lavoro remoto
23 Apr 2026 -

Manutenzione dati: dall’air gap al bridge unidirezionale, se la fisica protegge meglio del firewall
21 Apr 2026












