Nuovi aggiornamenti da Microsoft

Nuovi aggiornamenti da Microsoft

Microsoft ha rilasciato nelle scorse ore il consueto aggiornamento mensile. Alcune patch sono veramente importanti ai fini della sicurezza e della stabilità del sistema

di pubblicata il , alle 11:45 nel canale Programmi
Microsoft
 

Microsoft ha rispettato il consueto appuntamento mensile con gli aggiornamenti rilasciando nelle scorse ore alcuni importanti update. La più importante patch riguarda Internet Explorer e risolve ben 10 vulnerabilità note da tempo; alcuni dei problemi risolti permettevano ad un utente malintenzionato di eseguire codice da remoto in ogni sessione di Internet Explorer aperta.

Va notato che in merito ad alcuni bug risolti da Microsoft con questa mega patch di Internet Exporer erano da tempo attesi e sollecitati. A rendere particolarmente critica la situazione è stata la pubblicazione online di tre degli exploit utilizzabili; questa circostanza è stata in parte confermata da Microsoft stessa.

In merito a quest'ultimo particolare Symantec ha dichiarato che in rete sono stati segnalati alcuni attacchi, eseguiti proprio sfruttando una delle vulnerabilità risolte solo ora da Microsoft. Le critiche, ovviamente, si sprecano per la scarsa tempestività nel rilascio e per il nuovo modello che prevede la distribuzione mensile degli aggiornamenti. I dettagli diffusi da Microsoft sono disponibili nel bollettino di sicurezza MS06-013.

Gli aggiornamenti di questo mese riguardano anche ActiveX e Windows Explorer; i rispettivi bollettini sono MS06-014 e MS06-015. Anche Outlook Express necessita di un aggiornamento, infatti l'accesso a particolari file WAB espone il sistema all'esecuzione di codice malevolo da remoto. Le informazioni sono disponibili nel bollettino MS06-016.

L'ultimo aggiornamento del mese di aprile riguarda invece FrontPage e SharePoint. L'utilizzo di particolari script con tali applicativi può provocare la compromissione del sistema. I dettagli sono disponibili a questo indirizzo. I cinque aggiornamenti rilasciati non risolvono solo problemi di sicurezza; la megapatch per Internet Explorer introduce anche nuove modalità nel sistema di controllo di componenti ActiveX. Con questo upate dovrebbe essere conclusa la disputa per motivi di brevetti tra Microsoft e Eolas Technologies.

Fonte: ZDnet.com

15 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Mr. X12 Aprile 2006, 11:55 #1
Di aggiornamenti per i dual-core AMD niente?
andrea.braida12 Aprile 2006, 12:21 #2
aggiornato tutto con successo
bjt212 Aprile 2006, 12:26 #3
Richiede il riavvio (visto che tocca windows explorer)?
.Kougaiji.12 Aprile 2006, 12:31 #4
si devi riavviare
AlexGOD12 Aprile 2006, 12:59 #5
Ma tra questi aggiornamenti di Explorer ce n'è uno che fa cose tipo:
Vibra lo schermo quando ti blocca un popup?
Ogni menu java bisogna attivarlo prima di poterlo clickare (cosa che implica un referesh della pagina!) ?
magilvia12 Aprile 2006, 13:31 #6
Ogni menu java bisogna attivarlo prima di poterlo clickare (cosa che implica un referesh della pagina!) ?

questo può darsi che sia dovuto alla nuova gestione degli activex
djgusmy8512 Aprile 2006, 13:42 #7
Aggiornamenti fatti, nessun problema
FiLoxXx12 Aprile 2006, 14:50 #8
Meglio tardi che mai.
pistolino12 Aprile 2006, 18:44 #9
Originariamente inviato da: andrea.braida
aggiornato tutto con successo


Anch'io...già da ieri sera
Haran Banjo12 Aprile 2006, 20:54 #10
Cmq questa gravissima vulnerabilità rimane...
http://secunia.com/Internet_Explore...erability_Test/

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^