Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2007, 12:38   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Microsoft Pre-Patch Day Dicembre 2007

7 dicembre 2007 alle 14.18


Microsoft ha annunciato che l'11 Dicembre prossimo rilascerà 7 nuovi bollettini di sicurezza con relative patch per correggere una serie vulnerabilità isolate nei suoi software. Gli update rientrano nel programma mensile di aggiornamento di protezione dei suoi prodotti, fissato per il secondo Martedì di ogni mese.

Questo mese si contano 7 bollettini di sicurezza, 3 critici e 4 importanti. Tutti i bollettini interessano il sistema operativo Windows, e nello specifico quelli critici coinvolgono rispettivamente le componenti DirectX, Windows Media Format Runtime e Internet Explorer. Secondo il sistema di rating del colosso del software, un problema di sicurezza è "critico" quando consente la realizzazione di un worm o altro codice nocivo in grado di diffondersi o attaccare senza richiedere intervento dell'utente.

I problemi "importanti" invece si riferiscono alle vulnerabilità che possono essere sfruttate per compromettere la riservatezza, l'integrità e la disponibilità di dati e risorse di processing. Per quanto riguarda gli aggiornamenti non relativi alla protezione, Microsoft renderà disponibili anche 6 aggiornamenti ad alta priorità su Microsoft Update e WSUS e un aggiornamento ad alta priorità per Windows su Windows Update (WU).

Il primo bollettino critico correggerà una falla di Remote Code Execution (RCE) isolata in DirectX e DirectShow, in tutte le versioni e per tutti i sistemi operativi supportati (comprese DirectX 10.0 su Windows Vista). Il secondo bollettino critico riguarda una vulnerabilità RCE presente nella componente Windows Media Format Runtime su Windows 2000 SP4 , XP SP2 e x64, Server 2003 (SP1, SP2 e x64) e Vista . Il terzo bollettino critico includerà una aggiornamento di protezione per Internet Explorer sempre per un falla RCE che affligge tutte le versioni supportate del browser su tutti i sistemi operativi (incluso IE7 su XP e Vista).

Tra i bollettini importanti, 2 interessano solo Windows Vista (x86 e x64) e correggeranno nel codice del sistema operativo due problemi di sicurezza (Remote Code Execution e Elevation of Privilege). Il terzo bollettino importante correggerà una falla RCE isolata solo in Windows 2000 SP4 e XP SP2. L'ultimo bollettino importante risolverà infine un problema di "Local Elevation of Privilege" riscontrato in Windows XP SP2 e x64 e Server 2003 (SP1, SP2 e x64).


Spoiler:
Il prossimo "Patch Day" di Dicembre 2007 includerà:

• 1 Bollettino Critico per DirectX e DirectShow. MBSA.
• 1 Bollettino Critico per Windows Media Format Runtime. MBSA.
• 1 Bollettino Critico per Internet Explorer. MBSA.
• 2 Bollettino Importanti per Windows Vista. MBSA.
• 1 Bollettino Importante per Windows 2000 SP4 e XP SP2. MBSA.
• 1 Bollettino Importante per Windows XP SP2 e x64 e Server 2003 (SP1, SP2 e x64). MBSA.
• Aggiornamento per il Malicious Software Removal Tool su WU, Download Center, MU, e WSUS
• 6 Aggiornamenti NON-SECURITY High-Priority su Microsoft Update (MU) e WSUS
• 1 Aggiornamento NON-SECURITY High-Priority per Windows su Windows Update (MU)

MBSA = Rilevabile con Microsoft Baseline Security Analyzer - EST = con Enterprise Scan Tool
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 20:34   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
sono disponibili in microsoft update le ultime patch, su datevi da fare ad aggiornare il sistema operativo, ne và della vostra sicurezza!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 11-12-2007 alle 20:42.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 21:04   #3
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sono disponibili in microsoft update le ultime patch, su datevi da fare ad aggiornare il sistema operativo, ne và della vostra sicurezza!
Grazie della dritta c.m.g inizio adesso !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 21:10   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Grazie della dritta c.m.g inizio adesso !!
di nulla
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 10:12   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
se ne parla anche a punto informatico:
http://punto-informatico.it/p.aspx?i=2139498
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v