News

Vulnerability Analysis Report - CVE-2024-22830

I driver del kernel sono componenti critici dei moderni sistemi operativi, come quelli di Windows. Hanno privilegi superiori persino rispetto all’utente amministratore e sono quindi un bersaglio principale per gli hacker. Gli aggressori spesso cercano di sfruttare vulnerabilità nei driver per ottenere il controllo completo del sistema. 

Per prevenire questi attacchi, Microsoft richiede che i driver siano approvati e firmati digitalmente. Ciò significa che solo i driver fidati possono essere caricati nel kernel del sistema. Anche se questo design riduce il rischio di esecuzione di codice dannoso nel kernel, gli aggressori trovano comunque modi per aggirare questa restrizione. Ad esempio, sfruttando vulnerabilità in driver legittimamente firmati. 

Un tipo di attacco che sfrutta queste vulnerabilità è chiamato “Bring Your Own Vulnerable Driver” (BYOVD). In questo caso, gli aggressori distribuiscono un driver legittimo ma vulnerabile sul sistema di destinazione e lo utilizzano per ottenere i privilegi necessari per compiere azioni dannose, come disabilitare i programmi antivirus. Questi attacchi, che richiedono privilegi di amministratore, vengono spesso utilizzati dopo che il sistema è stato già compromesso. 

Recentemente, il nostro Malware Lab ha scoperto e descritto una vulnerabilità, denominata CVE-2024-22830, nel driver del kernel ACE-BASE.sys, utilizzato da una soluzione “anti-cheat” per alcuni giochi online popolari.  

Il Lab ha segnalato il problema direttamente a Microsoft e contribuito al progetto open source LOLDrivers per segnalare il rischio alla community. 

If you wish to learn more, here is the link to our full report.

In addition, you can subscribe to the specific mailing list to receive updates on upcoming reports:     

https://tinextadefence.it/mailing-list-malware-report/

Share:

Degree in Business Administration from the University of Naples 'Federico II' with an MBA in Business Management achieved with high merit in 2008 by winning a scholarship provided by Invitalia S.p.A. from which she was selected in the first months of attendance as the best MBA profile.

After a brief experience in Invitalia S.p.A., he immediately held increasingly important roles in the management of Administration, Finance and Control of companies operating in the defence sector, theInformation Technology, of Cyber and National Security. In addition, she was Treasury Manager in companies operating in theEnergy.

He obtained an Executive Master in Finance (EMF) at SDA Bocconi in 2020, with a specialisation in Corporate Finance & Control and, in 2022, a further specialisation track in Asset, Wealth Management also at SDA Bocconi.

For over five years it has been the Chief Financial Officer of the Defence Tech Group, whose listing process he followed on the Euronext Growth Milan segment of Borsa Italiana.

From 2017 to 2024, she was a member of the boards of directors of all the legal entity of the Defence Tech Group with delegated powers over their financial management and from October 2021 to October 2024 was a Board Member of the Holding Company.

It is currently also Investor Relations Manager of the listed Defence Tech and follows all ESG issues of the Group.

In July 2021, she was recognised by Federmanager as one of the best talents under 44 at national level, receiving an important award as Young Manager 2020.