Skip to content

Softonic Italian

Just another Softonic Sites site

AutoJack, il nuovo attacco: una pagina web può eseguire codice sul tuo PC

Table of Contents

  • AutoJack, il nuovo attacco che incrina la fiducia in localhost
  • Le tre debolezze concatenate che hanno aperto la strada alla RCE
  • Impatto reale e stato delle correzioni
  • Perché il caso interessa anche le aziende

AutoJack: il nuovo attacco che incrina la fiducia in localhost

Microsoft ha descritto AutoJack come una nuova catena di attacco che, stando alla ricerca pubblicata dall’azienda, può trasformare una semplice pagina web malevola in un mezzo per eseguire codice sul computer della vittima. Succede quando un agente software carica contenuti dal web e, allo stesso tempo, interagisce con servizi privilegiati in esecuzione in locale.

Il punto della ricerca è abbastanza netto: se un agente software può leggere il web e parlare con servizi privilegiati che girano sulla stessa macchina, il perimetro di fiducia di localhost non regge più come prima.

In concreto, il contenuto controllato da un attaccante non va a colpire direttamente il sistema operativo. Passa invece attraverso l’agente, che finisce per fare da intermediario “fidato”.

A quel punto basta aprire la pagina. Da lì, spiega Microsoft, il software locale può essere spinto a contattare un servizio MCP in esecuzione sulla macchina e ad avviare processi arbitrari, senza che l’utente debba fare altro.

AutoJack, il nuovo attacco che incrina la fiducia in localhost

Per i ricercatori di Microsoft, l’aspetto più rilevante della scoperta non riguarda soltanto AutoGen Studio. Il problema è più a monte, ed è architetturale.

Se un agente locale eredita identità e privilegi di un servizio esposto su 127.0.0.1, allora una pagina remota può, di fatto, “parlare” con quel servizio passando proprio attraverso l’agente, almeno secondo la ricostruzione di Microsoft.

È il classico caso di confused deputy.

Il programma agisce con l’autorità dell’utente, ma viene portato a compiere azioni che servono gli interessi di un aggressore. La dimostrazione tecnica pubblicata da Microsoft, del resto, mette in fila diversi elementi che vanno proprio in questa direzione.

Le tre debolezze concatenate che hanno aperto la strada alla RCE

L’exploit mostrato da Microsoft univa tre problemi distinti nell’implementazione WebSocket del protocollo MCP in AutoGen Studio.

Il primo riguardava una allowlist delle origin che, sempre secondo Microsoft, poteva essere aggirata, perché l’agente di navigazione locale finiva di fatto per ereditare l’identità di localhost.

Il secondo punto era l’assenza di autenticazione su alcuni percorsi WebSocket MCP. In base alla ricerca, i controlli standard lì non venivano applicati e non c’erano protezioni aggiuntive a compensare.

Il terzo problema stava nella gestione non sicura di un parametro chiamato server_params. Veniva passato via URL, decodificato e poi inoltrato direttamente alla logica di creazione dei processi, senza alcuna lista di eseguibili consentiti, almeno per quanto riportato da Microsoft.

Il risultato? Un attaccante, sempre stando alla ricostruzione dei ricercatori, poteva indicare comandi come PowerShell, Bash o altri binari già presenti sul sistema e ottenere così l’avvio di processi arbitrari. Tradotto: esecuzione remota di codice a livello host.

Impatto reale e stato delle correzioni

Microsoft ha chiarito di aver segnalato il problema internamente al Microsoft Security Response Center (MSRC) e che il codice vulnerabile era presente solo nelle build di sviluppo con supporto MCP.

La correzione, a quanto riferito dall’azienda, è arrivata prima di qualunque rilascio pubblico su PyPI. Se così stanno le cose, la falla non sarebbe mai finita nell’attuale pacchetto di produzione.

È una distinzione che conta. Ma il nodo centrale resta.

Il rischio, infatti, non si esaurisce in un singolo progetto. Microsoft avverte che vulnerabilità dello stesso tipo potrebbero comparire in un’intera classe di framework per agenti autonomi.

Perché il caso interessa anche le aziende

La ricerca di Microsoft si inserisce in un filone sempre più ampio di problemi di sicurezza legati ai software autonomi: trappole costruite per agenti che navigano sul web, attacchi contro assistenti di sviluppo, catene che partono dall’iniezione di istruzioni e arrivano fino all’esecuzione di codice, senza dimenticare i bug di esposizione dei dati in strumenti commerciali.

Per le aziende il messaggio è semplice: i modelli di difesa tradizionali non bastano più quando un software può leggere il web, prendere decisioni operative e interagire con risorse locali sensibili.

La direzione indicata dagli esperti, riassunta anche da Microsoft, passa da zero trust, sandboxing e da un principio molto netto: ogni azione generata dall’agente, compreso il codice che produce o i comandi che propone, va trattata come non affidabile per default.

E qui si apre anche una questione più profonda, quasi etica: ha davvero senso considerare affidabile per default un agente che legge il web, prende decisioni operative e mette mano a risorse locali sensibili?

Author: Anthony John Padilla

{ "social": { "email": "content.reviewer90@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "https:\/\/www.linkedin.com\/in\/anthony-padilla-330a04299\/" }, "ja-JP": "", "de-DE": "Anthony Padilla ist ein auf den Philippinen ansässiger Schriftsteller mit Erfahrung in redaktionellen, digitalen und markenorientierten Inhalten. Seine Arbeit konzentriert sich darauf, komplexe Ideen in klare, verständliche Texte umzuwandeln.", "en-US": "Anthony Padilla is a Philippines-based writer with experience across editorial, digital, and brand-focused content. His work centers on translating complex ideas into clear, accessible copy, with a strong emphasis on structure, accuracy, and user-focused communication. He has contributed to long-form articles, product and platform copy, and marketing-led editorial pieces.", "es-ES": "Anthony Padilla es un escritor con base en Filipinas con experiencia en contenido editorial, digital y enfocado en marca. Su trabajo se centra en traducir ideas complejas en textos claros y accesibles.", "fr-FR": "Anthony Padilla est un écrivain basé aux Philippines ayant de l'expérience dans le contenu éditorial, numérique et axé sur la marque. Son travail consiste à traduire des idées complexes en textes clairs et accessibles.", "it-IT": "Anthony Padilla è uno scrittore con base nelle Filippine con esperienza in contenuti editoriali, digitali e focalizzati sul brand. Il suo lavoro si concentra sulla traduzione di idee complesse in testi chiari e accessibili.", "nl-NL": "Anthony Padilla is een schrijver gevestigd op de Filipijnen met ervaring in redactionele, digitale en merkgerichte content. Zijn werk richt zich op het vertalen van complexe ideeën naar helder, begrijpelijke teksten.", "pl-PL": "Anthony Padilla to pisarz mieszkający na Filipinach z doświadczeniem w tworzeniu treści redakcyjnych, cyfrowych i skoncentrowanych na marce. Jego prace skupiają się na przekształcaniu skomplikowanych idei w jasne, zrozumiałe teksty.", "pt-BR": "Anthony Padilla é um escritor baseado nas Filipinas com experiência em conteúdo editorial, digital e focado em marca. Seu trabalho se concentra em traduzir ideias complexas em textos claros e acessíveis." } View all posts by Anthony John Padilla

Author Anthony John PadillaPosted on June 19, 2026June 19, 2026Categories Notizie

Post navigation

Previous Previous post: Gemini su Windows: ecco cosa rallenta il tuo PC
Next Next post: Nintendo Music si aggiorna: arrivano i 69 brani di Hyrule Warriors: Age of Imprisonment

Recent Posts

  • OpenAI presenta Jalapeño: il primo chip proprietario per ChatGPT
  • GTA 6 al lancio sarà solo single player: focus tutto sulla modalità storia
  • God of War Laufey: spunta una finestra tra febbraio e marzo 2027
  • GTA 6 arriva il 19 novembre 2026: supporto a PS5 Pro, prezzi e preordini
  • PlayStation Plus costa meno fino al 26 giugno: sconto sulle gift card Costco

Recent Comments

  • aaaaa on Video tutorial: come scrivere su un file PDF
  • Lucia on Come personalizzare l’URL del tuo profilo Facebook
  • Ivonne on Hotmail si trasforma. Ecco come sarà Outlook.com
  • Ro on Problema con la memoria Android? Ecco come risolverlo!
  • Claudio on Facebook attiva la sincronizzazione automatica delle foto

Archives

  • June 2026
  • February 2026
  • October 2025
  • August 2021
  • May 2021
  • February 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • August 2017
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011

Categories

  • Guides
  • Notizie
  • Sponsorizzato
  • Trucchi e Consigli
  • Uncategorized

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic Italian Proudly powered by WordPress