Aggiorna a Windows 11 24H2 per un’esperienza Web più veloce e sicura, secondo Microsoft

Aggiorna a Windows 11 24H2 per un’esperienza Web più veloce e sicura, secondo Microsoft

Microsoft introduce JScript9Legacy come motore di scripting predefinito in Windows 11

In un aggiornamento significativo, Microsoft ha annunciato l’integrazione di JScript9Legacy come motore di scripting predefinito in Windows 11 versione 24H2 e successive, inclusa la prossima 25H2. Questa transizione segna la fine del runtime JScript di lunga data, con l’obiettivo di fornire agli utenti prestazioni e funzionalità di sicurezza migliorate associate al nuovo motore di scripting.

Maggiore sicurezza contro le minacce informatiche

Con l’adozione di JScript9Legacy, Microsoft sta adottando misure proattive per mitigare le vulnerabilità insite nelle tecnologie di scripting legacy, in particolare per contrastare gli attacchi cross-site scripting (XSS).Questi attacchi sono metodi diffusi attraverso i quali i criminali informatici incorporano codice dannoso in siti web legittimi, potenzialmente compromettendo utenti ignari.

Contesto storico delle vulnerabilità di scripting

Storicamente, Windows è stato vulnerabile a minacce che sfruttano le vulnerabilità dei motori di scripting. In particolare, nell’agosto 2024, Microsoft ha rilasciato patch di sicurezza per risolvere una falla di esecuzione di codice in modalità remota identificata come CVE-2024-38178. Internet rimane un ambiente pericoloso, soprattutto per gli utenti inesperti che navigano su Windows.

Cosa cambia con JScript9Legacy?

L’introduzione di JScript9Legacy porta con sé policy di esecuzione più rigorose e una migliore gestione degli oggetti, che dovrebbero migliorare significativamente i meccanismi di difesa contro le minacce web che prendono di mira i motori di scripting obsoleti. Sia le aziende che gli utenti domestici trarranno vantaggio da questo cambiamento, rafforzando le loro difese contro potenziali attacchi informatici.

Confronto con gli aggiornamenti precedenti

Questa iniziativa rispecchia gli sforzi compiuti da Microsoft nel suo browser Edge, dove la modalità di sicurezza avanzata era già stata implementata in precedenza. Tali misure riflettono una strategia coerente per migliorare i protocolli di sicurezza nell’intero ecosistema di prodotti.

L’evoluzione di JScript

Per contestualizzare, JScript è stato un pilastro dello scripting di Windows fin dalla sua introduzione con Internet Explorer 3.0 alla fine degli anni ’90. La sua ampia compatibilità con i contenuti web ne ha favorito la diffusione, ma questa onnipresenza ha anche reso molti sistemi vulnerabili ai moderni metodi di attacco.

Dettagli di implementazione per gli utenti

L’aggiornamento di Microsoft sostituisce JScript.dll con JScript9Legacy.dll, una modifica volta a preservare la retrocompatibilità per gli script esistenti, rafforzando al contempo le funzionalità di sicurezza nelle ultime versioni di Windows. Gli utenti possono aspettarsi che “non sia richiesta alcuna azione aggiuntiva per beneficiare di JScript9Legacy, né che ciò influisca sui flussi di lavoro esistenti”, semplificando il processo di aggiornamento per la maggior parte degli utenti.

Saperne di più

Per una panoramica dettagliata di questo annuncio, visita il post ufficiale sul sito Web della Tech Community di Microsoft qui.

Fonte e immagini

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *