Windows, il Patch Tuesday di febbraio corregge 48 falle di sicurezza

Windows, il Patch Tuesday di febbraio corregge 48 falle di sicurezza

Microsoft ha rilasciato le nuove patch per i sistemi operativi supportati, fra cui anche l'ultimo Windows 11, introducendo alcune ottimizzazioni e diverse fix di vulnerabilità note

di pubblicata il , alle 11:16 nel canale Sistemi Operativi
MicrosoftWindowsWindows 10Windows 11
 

Nuova ondata di aggiornamenti per i sistemi operativi supportati di Microsoft, come avviene in occasione di ogni Patch Tuesday. Il secondo martedì del mese viene sempre impegnato da Microsoft per aggiornare il suo parco software, e a febbraio 2022 ha rilasciato il pacchetto KB5010386 su Windows 11 che introduce miglioramenti di sicurezza e di qualità.

Il nuovo pacchetto, disponibile su Windows Update come da prassi, porta il sistema operativo alla build 22000.493. Si tratta di un aggiornamento consigliato perché, al solito, corregge decine di vulnerabilità fra quelle individuate di recente. Il changelog è particolarmente sguarnito, come ormai avviene da alcuni mesi: Microsoft non fornisce più informazioni dettagliate per quanto riguarda i fix introdotti, e l'unico fix non di sicurezza è legato a un problema con il Lightweight Directory Access Protocol (LDAP), che potrebbe non garantire il corretto funzionamento dell'operazione modifica in presenza di alcuni attributi specifici.

Windows 11, le novità del Patch Tuesday e le falle corrette

Di seguito il changelog completo rilasciato dal team di sviluppo:

Highlights

  • Updates security for your Windows operating system.

Improvements and fixes

This security update includes quality improvements. Key changes include:

  • Addresses an issue that causes a Lightweight Directory Access Protocol (LDAP) modify operation to fail if the operation contains the SamAccountName and UserAccountControl attributes. The error message is, “Error: 0x20EF. The directory service encountered an unknown failure”.

Non sono presenti problemi noti nella nuova release, almeno secondo quanto riportato nelle note divulgate dallo sviluppatore. Ricordiamo inoltre che, sebbene il pacchetto sia presente via Windows Update, l'installazione avviene automaticamente su tutti i sistemi idonei. Per chi non avesse installato gli aggiornamenti facoltativi della scorsa settimana, che migliorano alcuni problemi che causano un degrado nelle prestazioni delle unità di archiviazione, Windows Update provvederà anche a installare questi ultimi fix (anche se non presenti nel changelog).

Nelle nuove patch Microsoft ha introdotto inoltre mitigazioni per 48 falle di sicurezza su Windows 10 e Windows 11, fra cui una vulnerabilità 0-day, e 22 vulnerabilità presenti su Microsoft Edge. Nessuna delle falle è stata contrassegnata come critica, mentre la vulnerabilità 0-day è di tipo "Windows Kernel Elevation of Privilege Vulnerability". Nessuna delle vulnerabilità è stata sfruttata attivamente, ma consigliamo comunque l'installazione dei pacchetti di aggiornamento dal momento che in alcuni casi sono disponibili pubblicamente proof-of-concept che dimostrano come portare a termine l'attacco.

Idee regalo, perché perdere tempo e rischiare di sbagliare?
REGALA UN BUONO AMAZON
!

1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Saturn09 Febbraio 2022, 14:12 #1
Segnalo a proposito di update a chi potesse interessare che la virtualizzazione in Windows Server 2012 R2 / Windows 8.1 ora funziona con questo aggiornamento di febbraio. Con quello del mese precedente, le vm non partivano più salvo disinstallare la patch di gennaio. Magari qualcuno ha risolto comunque diversamente...non saprei...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^