PDA

View Full Version : Microsoft rilascia un nuovo aggiornamento per Windows XP contro il ransomware WannaCry


Redazione di Hardware Upg
23-05-2017, 13:31
Link alla notizia: http://www.hwupgrade.it/news/sicurezza-software/microsoft-rilascia-un-nuovo-aggiornamento-per-windows-xp-contro-il-ransomware-wannacry_68832.html

L'azienda di Redmond continua ad aggiornare Windows XP dopo l'importante attacco hacker avvenuto a livello mondiale. Seppure il sistema operativo non fosse più supportato, Microsoft, sta lavorando per non mettere in pericolo gli utenti che ancora lo utilizzano.

Click sul link per visualizzare la notizia.

LucaLindholm
23-05-2017, 13:40
Redazione... sarebbe stato presentato il nuovo Surface Pro, eh.

Ma posso anche capire perché non ne vogliate parlare... è praticamente la perfezione.

Il paragone che Panos ha fatto sul palco con i prodotti Apple (iPad Pro in particolare) è stato massacrante.

:rolleyes:

giugas
23-05-2017, 14:04
E' possibile avere il link per scaricare l'aggiornamento?

al135
23-05-2017, 14:07
Redazione... sarebbe stato presentato il nuovo Surface Pro, eh.

Ma posso anche capire perché non ne vogliate parlare... è praticamente la perfezione.

Il paragone che Panos ha fatto sul palco con i prodotti Apple (iPad Pro in particolare) è stato massacrante.

:rolleyes:

l'hanno pubblicato un quarto d'ora fa :rolleyes:

stoka
23-05-2017, 14:11
click on Windows Xp-kb982316-x86-enu (https://www.microsoft.com/en-us/download/details.aspx?id=18770&WT.mc_id=rss_alldownloads_all) to download ....

giovanni69
23-05-2017, 14:16
https://www.microsoft.com/en-us/download/details.aspx?id=18770

Daygon
23-05-2017, 14:21
E la versione per Windows xp sp3 in italiano?

Neo123
23-05-2017, 14:25
Purtroppo vedo che questo aggiornamento non può essere installato su windows XP in lingua italiana.
Inoltre stranamente nella firma digitale del file, c'è scritto lunedì 14 giugno 2010 11.50.06, ma forse dipende dal fatto che non l'hanno ancora aggiornata.

giovanni69
23-05-2017, 14:31
Infatti...complimenti: non esiste la scelta del linguaggio. Ed il link al bulletin http://go.microsoft.com/fwlink/?LinkId=194955 che dovrebbe servire a qualcosa invece porta alla pagina principale del Security TechCenter.
Quel medesimo KB in realtà esisteva già dal 2010. Che casino...

rockroll
23-05-2017, 14:33
Redazione... sarebbe stato presentato il nuovo Surface Pro, eh.

Ma posso anche capire perché non ne vogliate parlare... è praticamente la perfezione.

Il paragone che Panos ha fatto sul palco con i prodotti Apple (iPad Pro in particolare) è stato massacrante.

:rolleyes:

- Oste, com'è 'sto vino?
- Mi..., la perfezione è!

zappy
23-05-2017, 14:33
meglio aspettare un attimo che si chiarisca il tutto...

Neo123
23-05-2017, 14:37
@giovanni69
Si e forse è per questo che la firma digitale da quella data.

e come ha scritto zappy probabilmente nelle prossime ore spero sistemeranno questo aggiornamento.

giugas
23-05-2017, 15:03
Concordo, meglio attendere.

giovanni69
23-05-2017, 15:21
Sì ma esiste già da 4 giorni, rispetto alla data del 19 maggio.. quel KB982316 è stato usato anche per altri OS..e nel 2010 riguardava "Articolo della Microsoft Knowledge Base sull'aggiornamento non correlato alla protezione TAPI":
https://support.microsoft.com/en-us/help/982316/an-update-is-available-for-the-windows-telephony-application-programming-interface-tapi
secondo
https://technet.microsoft.com/library/security/2264072
Adesso diviene "Security Update for Windows XP" :confused:

rockroll
23-05-2017, 15:37
Infatti...complimenti: non esiste la scelta del linguaggio. Ed il link al bulletin http://go.microsoft.com/fwlink/?LinkId=194955 che dovrebbe servire a qualcosa invece porta alla pagina principale del Security TechCenter.
Quel medesimo KB in realtà esisteva già dal 2010. Che casino...

M$ è nel marasma, aspettiamo che si chiariscano le idee.

Io aggiorno XP con PosReady, ma neanche per quello c'è ancora la Patch ITA, Che poi il discorso della lingua è banalmente secondario, ma intanto ti blocca l'esecuzione dell'Update, quasi si trattasse di diversi Kernel...
Dovrebbe essere abbastanza facile far accettare ENU su installazione ITA, e se dovesse comparire qualche parolina inglese anzichè italiano da qualche parte mica ci offendiamo, almeno noi che badiamo alla sostanza.
Inoltre pare proprio che XP, a differenza dei successivi WIN, sia praticamente immune per natura a questo tipo di attacchi (porta 445 chiusa di default).

Ma proviamo ad aspettare Matrigna M$, vediamo cosa ci propina.

Braccop
23-05-2017, 15:39
notizia vecchia... la patch e' uscita il 15...

Dumah Brazorf
23-05-2017, 15:54
Non si capisce se 'sta patch comprende anche quella rilasciata all'inizio del casino o se occorre installare entrambe.

zappy
23-05-2017, 18:33
Sì ma esiste già da 4 giorni, ...
tieni conto che ci sono anche i fusi orari, i giorni festivi, ecc ecc.
come detto sono un po' incasinati, quindi diamogli tempo.

Viridian
23-05-2017, 20:51
ma la vulnerabilità di xp sfruttata da wannacry è legata a qualche servizio particolare?
perchè io ho disabilitato tutto il non essenziale...la patch potrebbe non servirmi...

sintopatataelettronica
24-05-2017, 01:55
Redazione... sarebbe stato presentato il nuovo Surface Pro, eh.

Ma posso anche capire perché non ne vogliate parlare... è praticamente la perfezione.

Il paragone che Panos ha fatto sul palco con i prodotti Apple (iPad Pro in particolare) è stato massacrante.

:rolleyes:

mancava solo che la infilassi pure nel thread sul cellulare di lusso da 320.000 dollari consegnato con l'elicottero questa molto pertinente perla di saggezza ... e poi eravamo a posto :doh:

zappy
24-05-2017, 08:34
ma la vulnerabilità di xp sfruttata da wannacry è legata a qualche servizio particolare?
perchè io ho disabilitato tutto il non essenziale...la patch potrebbe non servirmi...
è una vulnerabilità di tutti i win, da XP a vista a 7, 8 e 10.

Premesso questo, il servizio coinvolto è quello chiamato "Server", le cui porte di default sono cmq chiuse in XP (aperte nei successivi :muro: )

*aLe
24-05-2017, 09:04
ma la vulnerabilità di xp sfruttata da wannacry è legata a qualche servizio particolare?
perchè io ho disabilitato tutto il non essenziale...la patch potrebbe non servirmi...È legata a SMB: purtroppo tutti i sistemi MS fino a Windows 10 1607 compreso sono "vulnerabili" (nel senso che utilizzano una versione di SMB attaccabile dal ransomware) se non aggiornati.
L'unico "immune" di fabbrica è Windows 10 Creators Update, per gli altri occorre installare una patch che aggiorna SMB e che di fatto rende il sistema "immune".

è una vulnerabilità di tutti i win, da XP a vista a 7, 8 e 10.Non tutte le versioni. La Creators Update è immune senza bisogno di far nulla.

Dumah Brazorf
24-05-2017, 15:03
https://www.bleepingcomputer.com/news/security/over-98-percent-of-all-wannacry-victims-were-using-windows-7/

In definitiva il worm della NSA sarebbe programmato male e funziona (casualmente) solo su 7...
I complottari stanno avendo orgasmi multipli.

Viridian
24-05-2017, 20:24
si ho visto, è legata al servizio server SMB, per cui sto tranquillo, non ce l'ho neppure in lista tra quelli disponibili...:p

zappy
25-05-2017, 07:51
...Non tutte le versioni. La Creators Update è immune senza bisogno di far nulla.
win10 è vulnerabile, il fatto che aggiornandolo non lo sia più non significa che non fosse vulnerabile ;)

rockrider81
29-05-2017, 08:50
Molti terminali bancomat hanno ancora XP funzionante installato .....

zappy
29-05-2017, 10:28
Molti terminali bancomat hanno ancora XP funzionante installato .....
si, visto un paio di settimane fa mentre il bancomat faceva il boot in chiaro...:D
xp pro, celeron 1ghz, 1 GB di ram.
peccato che non c'era un F8 da premere :p

Noric
30-05-2017, 17:00
Ma quindi si è scoperto qualcosa su questo nuovo hotfix per Xp?
E poi perché è solo in inglese?

giovanni69
30-05-2017, 17:14
https://www.microsoft.com/en-us/download/details.aspx?id=18770

Infatti...complimenti: non esiste la scelta del linguaggio. Ed il link al bulletin http://go.microsoft.com/fwlink/?LinkId=194955 che dovrebbe servire a qualcosa invece porta alla pagina principale del Security TechCenter.
Quel medesimo KB in realtà esisteva già dal 2010. Che casino...

tieni conto che ci sono anche i fusi orari, i giorni festivi, ecc ecc.
come detto sono un po' incasinati, quindi diamogli tempo.

http://s16.imagestime.com/out.php/i1124867_KB187020170530181015.jpg (http://www.imagestime.com/imageshow.php/1124867_KB187020170530181015.jpg.html)

Quindi ora che si fa?

E continua ad esserci solo la versione inglese del KB982316 dopo un'altra settimana, anche seguendo il link ENU - Aggiornamento per Windows XP che si trova in https://support.microsoft.com/it-it/help/982316/an-update-is-available-for-the-windows-telephony-application-programming-interface-tapi :muro:

Error 404 per gli Italiani!
L'unica filosofia secondo M$ è la seguente:

"Perhaps one of the following links will help you find what you need.
Get Windows 10... ecc "

Viridian
03-06-2017, 13:48
che poi tra le altre cose, ho letto che l'attacco viene fatto a una porta specifica (la tcp 445 mi sembra)...ma chiunque navighi tramite router dovrebbe avere le connessioni in entrata bloccate su tutte le porte di default o sbaglio?(difatti per usare i programmi p2p bisogna aprire delle porte dedicate)

quindi patch o non patch uno dovrebbe essere al sicuro....?

Noric
20-06-2017, 10:22
A quanto ho letto questo hotfix non sostituisce alcun file, ma fa solo una modifica al registro. Ecco perché non ci sono le versioni localizzate.
Quindi direi che possiamo installarlo.

retuor
26-06-2017, 09:22
Non si può se non è della stessa lingua, è questo il discorso...

giovanni69
26-06-2017, 09:26
Infatti altre 3 settimane dopo:

http://i65.tinypic.com/dqgiuv.jpg

e... scarica solo quello in inglese: secondo le istruzioni dovrebbe apparire una scelta per i linguaggi. :muro: :mad:

Che si vergognino! Sarebbe da sp***li su technet, socialanswers..

Ricordo che il resto dei Patches per XP usciti successivamente sempre per rischi di sicurezza sono elencati QUI (http://www.hwupgrade.it/forum/showpost.php?p=44817699&postcount=23).

Noric
07-07-2017, 17:03
@retuor
Allora non resta che guardare dentro la patch (ammesso che si riesca) e vedere che valore andrebbe a cambiare nel registro.

@giovanni69
Grazie per il link.