PDA

View Full Version : [NEWS] Microsoft ha pronte 34 patch


c.m.g
05-06-2010, 10:20
venerdì 4 giugno 2010

I bollettini di sicurezza di giugno, che Microsoft pubblicherà il prossimo martedì, risolveranno oltre una trentina di vulnerabilità, tra le quali due già pubbliche


Roma - Il prossimo martedì Microsoft ha in programma la pubblicazione di 10 bollettini di sicurezza che, nel complesso, correggeranno ben 34 vulnerabilità in Windows, Office, Internet Explorer e SharePoint. Ad anticiparlo è l'ormai tradizionale Security Bulletin Advance Notification (http://blogs.technet.com/b/msrc/archive/2010/06/03/june-2010-security-bulletin-advance-notification.aspx), che aiuta le aziende a pianificare l'installazione degli imminenti aggiornamenti.

Tra le falle risolte dai bollettini della prossima settimana vi sono anche quelle relative a SharePoint (http://punto-informatico.it/2874920/PI/News/opera-stucca-un-buco-sharepoint-rischio-xss.aspx) e IE che Microsoft aveva illustrato, rispettivamente, negli advisory 983438 (http://blogs.technet.com/b/feliciano_intini/archive/2010/04/30/microsoft-security-advisory-983438-su-sharepoint.aspx) e 980088 (http://blogs.technet.com/b/feliciano_intini/archive/2010/02/04/microsoft-security-advisory-980088-su-internet-explorer.aspx). La prima consiste in una vulnerabilità di tipo cross-site scripting (XSS) in Windows SharePoint Services 3.0 e Office SharePoint Server 2007, la seconda in una debolezza di IE nella gestione degli URI di tipo "file://".

Dei 10 bollettini, tre sono classificati come "critical" e gli altre sette come "important": due dei tre aggiornamenti più urgenti interessano Windows, mentre il terzo IE. Interessante notare come questa volta anche la più recente versione di Windows, Seven, sia interessata da tutti e sei i bollettini relativi al sistema operativo di Microsoft. Va però detto che, grazie ai loro più avanzati meccanismi di sicurezza, sulle più recenti versioni di Windows le stesse falle hanno generalmente un impatto minore.

L'aggiornamento che riguarda IE, infine, è considerato della massima gravità su tutte le più diffuse versioni di Windows: XP, Vista e 7.

I nuovi bollettini verranno pubblicati nella tarda serata di martedì 8 giugno.

Alessandro Del Rosso







Fonte: Punto Informatico (http://punto-informatico.it/2905320/PI/News/microsoft-ha-pronte-34-patch.aspx)

c.m.g
05-06-2010, 10:29
Patch day da 10 patch e 34 vulnerabilità (http://www.webnews.it/news/leggi/13068/patch-day-da-10-patch-e-34-vulnerabilita/) su webnews

riazzituoi
05-06-2010, 17:06
.

c.m.g
07-06-2010, 11:32
Il 980088 è questo "Internet Explorer Dynamic OBJECT tag and URLMON sniffing vulnerabilities (http://www.coresecurity.com/content/internet-explorer-dynamic-object-tag)", cioè una variante di questa falla riportata nel 2008 "Internet Explorer Security Zone restrictions bypass (http://www.coresecurity.com/content/ie-security-zone-bypass)" ( ci sono anche le slide del BlackHat DC 2010).

Da notare che anche con la pezza che metteranno, il problema di fondo resterà, quindi potrebbero spuntarre nuove varianti (IE dovrebbe essere bandito soprattutto in ambito aziendale...).

grazie per i tuoi commenti che aggiungono molto valore ai post ;)

c.m.g
09-06-2010, 09:14
Giugno porta 10 patch in casa Microsoft (http://www.webnews.it/news/leggi/13096/giugno-porta-10-patch-in-casa-microsoft/) su webnews

Microsoft corregge 34 vulnerabilità (http://punto-informatico.it/2909294/PI/News/microsoft-corregge-34-vulnerabilita.aspx) su punto informatico

riazzituoi
09-06-2010, 10:39
.

FulValBot
09-06-2010, 13:32
e la famosa falla dell'interfaccia aero su windows 7 64 bit?

Eress
09-06-2010, 18:29
Veramente a me oggi è già arrivata una bella valanga di patch :D