Ecco la patch straordinaria promessa da Microsoft - MS08-067

MS08-067 è la nuova patch distribuita con urgenza da Microsoft nelle scorse ore
di Fabio Boneschi pubblicata il 24 Ottobre 2008, alle 11:10 nel canale SicurezzaMicrosoft
Microsoft ha rilasciato l'attesa patch preannunciata nella mattinata di ieri. Contestualmente alla distribuzione dell'aggiornamento sono disponibili alcuni dettagli che descrivono meglio il problema di sicurezza risolto e giustificano il rilascio straordinario, infatti, Microsoft ci ha ormai abituati a un unico rilascio cumulativo con cadenza mensile.
Il bug rilevato in Microsoft Windows 2000, XP, Vista e in Windows Server 2008 potrebbe essere facilmente sfruttato da un exploit eventualmente diffuso attraverso un worm. In realtà il condizionale in questo caso non andrebbe utilizzato poiché Microsoft è a conoscenza di alcuni attacchi già verificatisi in rete. Sicuramente si è lontani da una situazione virale anche se una rapida installazione della patch è estremamente consigliata.
Come riportavamo ieri, nel caso di Windows Vista e Microsoft Windows 2008 il grado di pericolosità scende a importante, mentre sui due prodotti più data è di tipo critico. Questa differenza, pare, è da ricondurre alla miglior gestione dei permessi da parte di Windows Vista e Microsoft Windows 2008.
A questo indirizzo sono disponibili ulteriori informazioni. Microsoft consiglia un rapido e sollecito aggiornamento di tutti i pc che utilizzano i sistemi Windows sopraccitati attraverso il sistema Windows Update.
39 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoHowever, the attacker must be able to reach the RPC interface to exploit the vulnerability. In the default out-of-the-box scenario, the interface is not reachable due to the firewall enabled by default on Windows XP SP2, Windows Vista, and Windows Server 2008.
In pratica è vulnerabile solo chi ha disattivato il firewall.
Per andar così di fretta evidentemente ci sono stati già guai: la redazione conferma in questo senso
non lo è, io ho Win Server 2003, e la patch è arrivata ieri sera, ho controllato la KB ed è relativa proprio a questa patch.
Nelle tue fantasie notturne forse....
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".