Patch Microsoft di marzo risolvono problema FREAK

Con ben quattordici aggiornamenti Microsoft risolve una serie di problemi in Windows e altri software. Sono tutti diponibili attraverso Windows Update e per gli utenti di dispositivi Surface sono stati rilasciati nuovi firmware
di Fabio Boneschi pubblicata il 11 Marzo 2015, alle 11:31 nel canale SicurezzaMicrosoft
Microsoft nelle scorse ore ha iniziato a distribuire i consueti aggiornamenti mensili dedicati ai propri prodotti. Per ricevere gli update la soluzione più semplice prevede l'utilizzo di Windows Update e abilitando l'aggiornamento automatico del sistema l'utente può stare sicuro che il proprio PC riceva sempre tutte le patch.
Per questo mese il pacchetto di update è particolarmente corposo: si parla di ben 14 bollettini di sicurezza di cui 5 indicati dal livello critico e gli altri come importanti. A questi aggiornamenti se ne affiancano altri consigliati da Microsoft da installare al più presto, salvo rare eccezioni.
Tra i molti aggiornamenti ci soffermiamo su quello indicato dal bollettino MS15-031 che risolve su tutti i sistemi Windows la vulnerabilità FREAK alla quale abbiamo dedicato questo approfondimento. Da segnalare inltre un update dedicato a Internet Explorer 11 e relativo alla risoluzione di una vulnerabilità di Flash Player.
Per i possessori di tablet Surface segnaliamo inoltre la disponibilità di nuovi firmware destinati ai propri dispositivi: tramite Windows Update possono essere scaricate versioni aggiornate per Surface RT e Surface Pro 3. Ulteriori dettagli sono disponibili a questo indirizzo
10 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoChe faccio? Non lo installo? Come faccio a capire perchè non va?
edit: win8.1 32bit
Capitato anche a me: era una versione vecchia di startisback.
Disinstallato e reinstallato: tutto a posto.
Non abbiate frenesia di fare WinUpdates alla cieca
Quante volte devo ancora dirvelo?Lasciate che siano gli appassionati fidelizzati M$ a scornarsi per primi, qualche giorno di pazienza e saprete come regolarvi.
Mia moglie oggi ha usato il mio PC con Win7 home premium, e contrariamente alle mie raccomandazioni ha dato consenso al corposo blocco di aggiornamenti in questione.
Fortunatamente è andato tutto bene, ma ha avuto tutte le paure del caso quando ha visto che il processo non arrivava più alla fine, e èoi ci ha messo un mare di tempo sia a chiudere che a riavviare...
Gliene ho detto da annientarla, poverina (poi mi sono fatto perdonare, indovinate come?)
ATTENZIONE !!
Ciao a tutti,mi sono iscritto al forum (che comunque seguo sporadicamente da tantissimo tempo e a cui faccio i complimenti) proprio per pubblicare la mia (..terribile) esperienza. Sono un progettista e sistemista pluricertificato con esperienze di almeno 25 anni (l'informatizzazione di massa l'ho vista iniziare). Gestisco diversi OS Windows e questa è l'esperienza relativa a l'update del "tuesday" di marzo 2015:
Su diversi esemplari di W7 ho riscontrato problemi tipo "impossibile configurare gli aggiornamenti" , "arresto e riavvio" , "secondo tentativo di configurare gli aggiornamenti" e menate varie ed alla fine il sistema si è recuperato rifiutando SOLO il KB3033929 (che logicamente alla successiva proposta di aggiornamento critico NON ho installato, CTRL+Alt+Canc e spegni sistema SENZA installare aggiornamenti).
Su 2 in particolare invece il sistema non si riavviava e proponeva la console di ripristino. TUTTI i tentativi NON hanno avuto successo (automatico, da dvd, prompt MS-Dos, ripristino ad un punto precedente, ecc, i file dichiarati corrotti erano (nel riavvio e a seconda del tentativo di correzione che provavo) il MBR (o settore, o boot manager) , il registro di configurazione corrotto , oppure NTKRNLPA.exe (Kernel).
Provato bootrec.exe con opzioni fix ecc, fino a rinominarlo e ricostruirlo per intero. Risultato: NIENTE (..maledetti pensatori di Richmond, spero che qualcuno di loro mi legga !!).
Ho risolto (dopo aver perso TANTO tempo così
Ho sostituito il NTKRNLPA.exe sulla system32 prendendo il più vecchio esistente su WINSXS , e subito dopo , dalla console di ripristino d'emergenza ho selezionato il punto di ripristino degli update arrivati il 08-03-2015 (gli altri NON sortivano effetto).
A quel punto le macchine si sono riavviate regolarmente proponendo però i 21 aggiornamenti (126 Mb) che NON INSTALLERO' , e che sto analizzando uno per uno.
Inutile dire che i computer sono nuovi e continuamente gestiti in modo professionale, gli HD sono perfetti e di altissima qualità !! Ci vorrebbe una class action contro certi signori che vendono OS di ..... a prezzi altissimi. Il dettaglio tecnico contenuto in questo post l'ho già inviato a Microsoft e lo stanno analizzando.
Spero con questo di aiutare tutti gli altri disgraziati che sitrovano nella stessa situazione in cui mi ero impantanato.
Ciao.
editato dopo aver approfondito personalmente (Microsoft è tuttora latitante..):
La prima correlazione è questa (address precedente incoerente..):
Microsoft said 3033929 "supersedes the 2949927 update that was rescinded on October 17, 2014 to address issues that some customers experienced after installation "impossibile configurare gli aggiornamenti".
La più problematica invece sembra essere la patch per fixare la vulnerabilità sull'incremento dei "privilegi" del Kernel (non riavvia).
Nessun problema
Mi dispiace leggere che alcuni di noi abbiano avuto problemi. Non sono un fan particolare di M$, ma devo dire che non ho avuto alcun problema. Sì, il riavvio ha richiesto 10', ma da utente windows da 20 anni e dopo aver letto i post mi son detto:"aspetta, qualcosa succederà...".Tutto funziona.
Saluti e buon lavoro.
Luca
Laptop Asus i7 4th gen, win 8.1 original, office 2013.
Non installate KB3033929
Ciao, ho preso un sistema tra quelli ripristinati al momento precedente all'update che facesse da cavia ed ho caricato TUTTI i 21 aggiornamenti (126 Mb) singolarmente UNO per UNO ed ogni volta ho riavviato. E' andato tutto bene fino a quello che sospettavo dal primo momento e che HO MESSO PER ULTIMO (KB3033929) , anche lui mi ha chiesto di riavviare e l'ho fatto. Al boot ha riproposto i problemi e ha richiesto il DVD di ripristino. Le procedure di ripristino NON ANDAVANO A BUON FINE !! Ho dovuto selezionare PRIMA il momento iniziale di quando era stato recuperato e quando al riavvio NON RIUSCIVA COMUNQUE A FARE IL BOOT ho continuato con la console di emergenza e ho selezionato IL PUNTO PRECEDENTE ALL'ISTALLAZIONE DEL KB MALEDETTOAllego il link con l'immagine degli UPDATE (sono in ordinamento così come li ho installati) , scusate il link ma allegando direttamente sul post le dimensioni eccedevano quelle consentite:
http://it.tinypic.com/view.php?pic=...=8#.VQIapPV0w1I
Ho quindi provveduto a disabilitare (nascondere) quell'aggiornamento (anche su tutti gli altri PC ed i server) e sono ancora in attesa di supporto da parte di Microsoft.
Ciao a tutti.
Ulteriori conferme..
Basta farsi un giro su Google "KB3033929 windows 7 won't boot" per vedere in quanti stanno entrando nel club:https://social.technet.microsoft.co...w7itprosecurity
Peccato che nella mia esperienza NON c'erano dualboot , anche io ho tentato sfc /scannow senza NESSUN risultato (non ha trovato incongruenze) , ritengo invece che il tutto dipenda da un problema di permessi su WINSXS che al riavvio compromette il loader.
MALEDETTI !!
Problema blocco dopo aggiornamenti Windows 8.1
ciao Mirco, ho avuto il tuo stesso problema, come lo hai risolto? Avevi anche tu startisback?Grazie
Alessandro
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".