MS09-001: disponibile il primo aggiornamento Microsoft del 2009

Microsoft ha distribuito il primo update del 2009. Nei giorni scorsi, invece, risolto un problema relativo a Windows 7 e alla gestione dei file in formato MP3
di Fabio Boneschi pubblicata il 14 Gennaio 2009, alle 12:07 nel canale SicurezzaMicrosoftWindows
Nelle scorse ore è stata distribuita da Microsoft la prima patch del 2009 dedicata ai sistemi operativi Windows 2000, Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008. Come di consueto nelle scorse settimane era già stato diffuso un documento nel quale si anticipavano alcuni dettagli relativi a questo aggiornamento.
L'aggiornamento MS09-001 risolve ben tre vulnerabilità e una descrizione approfondita viene diffusa direttamente da Microsoft attraverso il blog italiano Technet.
... sul protocollo SMB in Windows (tutte le versioni attualmente supportate, vedi matrice): 2 vulnerabilità con severity aggregata Critical di tipo Remote Code Execution (RCE) ed una vulnerabilità Moderate di tipo Denial of Service (DoS), sfruttabili tramite l'invio in modo anonimo di pacchetti di rete sul protocollo SMB (TCP/139 e TCP/445). Anche nel caso delle due vulnerabilità di tipo RCE, l'analisi di rischio rivela che la possibilità di realizzare un exploit funzionante è solo teorica, e di fatto si riesce solo a realizzare un attacco di tipo DoS anche in questi due casi: questo aspetto è documentato dal valore 3 dell'Exploitability Index (il più basso) per tutte le vulnerabilità. La differenza di severity per le versioni di Windows Vista e Windows Server 2008 (per i quali è Moderate) è giustificata dal fatto che per queste versioni il file sharing è disabilitato by default. Queste le parole di Feliciano Intini.
Come di consueto l'aggiornamento mensile di Microsoft ha comportato anche un update per lo strumento di rimozione del malware MSRT. L'applicativo è ora in grado di rilevare anche Conficker e Win32/Banload. MS09-001 è disponibile attraverso gli ormai noti strumenti di aggiornamento forniti da Microsoft.
E' invece disponibile da alcuni giorni il primo aggiornamento dedicato Windows 7: Microsoft ha risolto il problema relativo alla gestione dei file in formato MP3 già da tempo segnalato.
20 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoBene.
Bene.
scusa non capisco cosa intendi
Bene.
si si, da quando una beta è un eccelso sistema operativo, lo valuteremo alla stable
Passino quelli che denigrano tutti e tutto per hobby, ma quelli che denigrano le versioni alpha e/o beta sono proprio alla frutta.
ovviamente non penserai che buttano via tutto il codice scritto negli anni precedenti?
questo è falso perche io potrei avere benissimo (come accade tante volte) un bug che affligge tutte le versioni di un so o di un software e magari ogni versione è stata programmata da 0 e non hanno nulla in comune l'una con l'altra.
se il bug sta alla base nel protocollo non cambia chi o come è stato implementavo.
ma scusa se oggi tu faresti una dll perfettamente funzionante perche non dovresti usarla nella prossima versione del software che magari farai? ricominciare da capo non è praticabile in progetti cosi grandi a meno che non hai una disponibilità di tempo e $$ illimitata
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".