Benvenuto nel forum del canale Youtube Gentiluomo Digitale.
Ti ricordiamo che la partecipazione a queste discussioni comporta l’implicita accettazione delle
N. B. Se dopo la registrazione non ti arrivasse la mail di conferma puoi effettuare comunque la procedura password smarrita per ricevere la mail che ti consentirà di impostarla ed accedere al forum.
Risolto - Bloccato da: riduzione superficie di attacco....ma che è???
Cita da Mario C su 19 Agosto 2024, 7:50Buongiorno a tutti, è da un pò di giorni che mi appaiono notifiche di questo genere:
contenuto bloccato per motivi di protezione l'amministratore non ti consente l'accesso al contenuto da c:\windows\temp1UDDAC13.TEMP
AZIONE RISCHIOSA BLOCCATA
l'app o il processo è bloccato: svchost.exe
Bloccato da: riduzione superficie di attacco
regola: blocca l'abuso dello sfruttamento di driver firmati vulnerabili in circolazione
elementi interessati: c:\Windows\temp\UDDAC13.tmpQueste notifiche appaiono ogni giorno all'accensione del pc, sono sempre 6 notifiche, premetto che non uso nessun antivirus di terze parti, queste notifiche sono apparse dopo un paio di aggiornamenti di windows 10, ho cercato in rete se magari questi aggiornamenti avessero creato dei problemi ma non ho trovato nulla del genere, ma allora cosa sarà successo?
Buongiorno a tutti, è da un pò di giorni che mi appaiono notifiche di questo genere:
contenuto bloccato per motivi di protezione l'amministratore non ti consente l'accesso al contenuto da c:\windows\temp1UDDAC13.TEMP
AZIONE RISCHIOSA BLOCCATA
l'app o il processo è bloccato: svchost.exe
Bloccato da: riduzione superficie di attacco
regola: blocca l'abuso dello sfruttamento di driver firmati vulnerabili in circolazione
elementi interessati: c:\Windows\temp\UDDAC13.tmp
Queste notifiche appaiono ogni giorno all'accensione del pc, sono sempre 6 notifiche, premetto che non uso nessun antivirus di terze parti, queste notifiche sono apparse dopo un paio di aggiornamenti di windows 10, ho cercato in rete se magari questi aggiornamenti avessero creato dei problemi ma non ho trovato nulla del genere, ma allora cosa sarà successo?
Cita da GiuliaGX su 19 Agosto 2024, 21:26Ciao, se non hai una versione di Windows in modalità ''S'' potresti provare a disabilitare Isolamento core nel Defender, o, sempre da quella sezione cliccare su ognuna delle voci in elenco relative ai driver incriminati per ottenere ulteriori info e poter risalire al programma che ha fatto scattare l'alert per poi decidere se disinstallarlo o cercare un driver più recente compatibile nel caso si trattasse di un dispositivo esterno.
Ciao, se non hai una versione di Windows in modalità ''S'' potresti provare a disabilitare Isolamento core nel Defender, o, sempre da quella sezione cliccare su ognuna delle voci in elenco relative ai driver incriminati per ottenere ulteriori info e poter risalire al programma che ha fatto scattare l'alert per poi decidere se disinstallarlo o cercare un driver più recente compatibile nel caso si trattasse di un dispositivo esterno.
Cita da Andrea Parolo su 19 Agosto 2024, 22:42Capisco la tua preoccupazione. Questo messaggio indica che Windows ha bloccato l'accesso a un file temporaneo per motivi di sicurezza. Questo è un meccanismo di protezione integrato in Windows che mira a prevenire attacchi informatici sfruttando vulnerabilità nei driver.
Cosa significa:
* svchost.exe: È un processo di sistema di Windows che ospita vari servizi. In questo caso, sembra che un servizio all'interno di svchost.exe stesse tentando di accedere al file bloccato.
* Riduzione superficie di attacco: Questa è una funzionalità di sicurezza di Windows che limita le azioni che le app possono eseguire. In questo caso, ha bloccato l'accesso al file per prevenire un potenziale attacco.
* Regola: La regola specifica indica che Windows sta cercando di proteggerti da exploit che sfruttano vulnerabilità in driver firmati.
Cosa fare:
* Non tentare di sbloccare manualmente il file: Questo potrebbe compromettere la sicurezza del tuo sistema.
* Verifica la presenza di malware: Esegui una scansione completa del tuo sistema con un antivirus aggiornato. Potrebbe esserci un malware che sta cercando di sfruttare questa vulnerabilità.
* Aggiorna Windows: Assicurati che il tuo sistema operativo sia aggiornato con le ultime patch di sicurezza. Gli aggiornamenti spesso includono correzioni per vulnerabilità note.
* Controlla i programmi di terze parti: Se hai installato recentemente nuovi programmi, disinstallali temporaneamente per vedere se il problema persiste.
* Verifica i processi in esecuzione: Utilizza Task Manager per controllare quali processi sono in esecuzione e se ci sono processi sospetti.
* Contatta il supporto tecnico: Se il problema persiste, contatta il supporto tecnico di Microsoft o di un professionista IT per una diagnosi più approfondita.
Importante:
* Non disabilitare la protezione: La riduzione della superficie di attacco è una funzionalità importante per la sicurezza del tuo sistema. Disabilitarla potrebbe renderti più vulnerabile agli attacchi.
* Fai attenzione alle fonti online: Non cercare soluzioni generiche su internet, poiché potrebbero non essere applicabili al tuo caso specifico e potrebbero addirittura peggiorare la situazione.
In conclusione, questo blocco è un segnale che il sistema di sicurezza di Windows sta funzionando correttamente. Seguendo questi consigli, dovresti essere in grado di risolvere il problema e proteggere il tuo computer da potenziali minacce.
Ti consiglio un avvio pulito e un controllo dei programmi in autoesecuzione
Capisco la tua preoccupazione. Questo messaggio indica che Windows ha bloccato l'accesso a un file temporaneo per motivi di sicurezza. Questo è un meccanismo di protezione integrato in Windows che mira a prevenire attacchi informatici sfruttando vulnerabilità nei driver.
Cosa significa:
* svchost.exe: È un processo di sistema di Windows che ospita vari servizi. In questo caso, sembra che un servizio all'interno di svchost.exe stesse tentando di accedere al file bloccato.
* Riduzione superficie di attacco: Questa è una funzionalità di sicurezza di Windows che limita le azioni che le app possono eseguire. In questo caso, ha bloccato l'accesso al file per prevenire un potenziale attacco.
* Regola: La regola specifica indica che Windows sta cercando di proteggerti da exploit che sfruttano vulnerabilità in driver firmati.
Cosa fare:
* Non tentare di sbloccare manualmente il file: Questo potrebbe compromettere la sicurezza del tuo sistema.
* Verifica la presenza di malware: Esegui una scansione completa del tuo sistema con un antivirus aggiornato. Potrebbe esserci un malware che sta cercando di sfruttare questa vulnerabilità.
* Aggiorna Windows: Assicurati che il tuo sistema operativo sia aggiornato con le ultime patch di sicurezza. Gli aggiornamenti spesso includono correzioni per vulnerabilità note.
* Controlla i programmi di terze parti: Se hai installato recentemente nuovi programmi, disinstallali temporaneamente per vedere se il problema persiste.
* Verifica i processi in esecuzione: Utilizza Task Manager per controllare quali processi sono in esecuzione e se ci sono processi sospetti.
* Contatta il supporto tecnico: Se il problema persiste, contatta il supporto tecnico di Microsoft o di un professionista IT per una diagnosi più approfondita.
Importante:
* Non disabilitare la protezione: La riduzione della superficie di attacco è una funzionalità importante per la sicurezza del tuo sistema. Disabilitarla potrebbe renderti più vulnerabile agli attacchi.
* Fai attenzione alle fonti online: Non cercare soluzioni generiche su internet, poiché potrebbero non essere applicabili al tuo caso specifico e potrebbero addirittura peggiorare la situazione.
In conclusione, questo blocco è un segnale che il sistema di sicurezza di Windows sta funzionando correttamente. Seguendo questi consigli, dovresti essere in grado di risolvere il problema e proteggere il tuo computer da potenziali minacce.
Ti consiglio un avvio pulito e un controllo dei programmi in autoesecuzione
Cita da MarsWalker su 20 Agosto 2024, 10:13Ciao,
oltre a quanto suggerito da mitico Andrea, suggerirei anche una scansione con Adwcleaner e poi con Malwarebytes free.
Rimango a disposizione.
Cordialmente Mars.
Ciao,
oltre a quanto suggerito da mitico Andrea, suggerirei anche una scansione con Adwcleaner e poi con Malwarebytes free.
Rimango a disposizione.
Cordialmente Mars.
Cita da Mario C su 22 Agosto 2024, 7:46Buongiorno,
ok, ho risolto così:
da DefenderUI sono andato su "Regole USR", scendendo in basso, alla voce "Blocca l'abuso sullo sfruttamento della vulnerabilità dei driver firmati" ho selezionato la voce "Ascolto", stava messo su "Avverti", adesso non arrivano più quelle notifiche fastidiose ad ogni accensione o riavvio del pc.
Buongiorno,
ok, ho risolto così:
da DefenderUI sono andato su "Regole USR", scendendo in basso, alla voce "Blocca l'abuso sullo sfruttamento della vulnerabilità dei driver firmati" ho selezionato la voce "Ascolto", stava messo su "Avverti", adesso non arrivano più quelle notifiche fastidiose ad ogni accensione o riavvio del pc.