Cerca
in
99 patch chiudono l'anno di Microsoft

Sicurezza

99 patch chiudono l'anno di Microsoft

Nel Patch Day di dicembre, rilasciati 14 bollettini di sicurezza: tre sono indicati come "critici" mentre ai restanti è assegnato un livello di criticità aggregato pari ad "importante".

Michele Nasi - www.ilsoftware.it

14 Dicembre 2011

E' molto pesante l'ultimo "patch day" Microsoft del 2011. La società di Redmond ha infatti rilasciato ben 14 bollettini di sicurezza: tre di essi sono indicati come "critici" mentre ai restanti è assegnato un livello di criticità aggregato pari ad "importante".

- Una vulnerabilità presente nei driver kernel mode di Windows può facilitare l'esecuzione di codice in modalità remota (MS11-087)
Questo aggiornamento permette di risolvere una vulnerabilità che espone gli utenti a rischi d'infezione qualora si trovassero a visitare un sito web od aprissero un documento facenti uso di fonti di carattere TrueType modificate per far leva sulla lacuna di sicurezza. Il bollettino riguarda gli utenti di tutte le versioni di Windows. Patch "critica".

- Una vulnerabilità in Microsoft Office IME (cinese) potrebbe facilitare l'acquisizione di privilegi più elevati (MS11-088)
La vulnerabilità interessa quei soli sistemi ove sia installato l'Input Method Editor (IME) cinese per Office 2010 e riguarda il solo componente Microsoft Pinyin IME 2010 nelle versioni a 32 ed a 64 bit. Patch definita "importante".

- Una vulnerabilità in Microsoft Office può favorire l'esecuzione di codice dannoso in modalità remota (MS11-089)
Rispetto alla precedente, questo bollettino interessa una vasta schiera di utenti ovvero tutti coloro che utilizzano, sui propri sistemi, il pacchetto Office 2010 ed Office 2011 per Mac di Microsoft. In questo caso, un aggressore potrebbe eseguire codice nocivo sul sistema-vittima semplicemente inducendo l'utente ad aprire un documento Word malevolo. Patch "importante".

- Aggiornamento cumulativo per i kill bits ActiveX (MS11-090)
Patch "critica" che interessa tutte le versioni di Windows e che permette la disabilitazione di componenti ActiveX noti per causare problemi di stabilità o di sciurezza.

- Alcune vulnerabilità in Publisher potrebbero facilitare l'esecuzione di codice nocivo in modalità remota (MS11-091)
La più grave della lacune di sicurezza sanabili mediante l'installazione di questo aggiornamento può permettere ad un malintenzionato di eseguire del codice potenzialmente dannoso sul sistema dell'utente semplicemente spronando quest'ultimo ad aprire un file in formato Publisher confezionato "ad arte". Il bollettino interessa gli utenti di Office 2003 e di Office 2007. Patch "importante".

- Una vulnerabilità in Windows Media potrebbe agevolare l'esecuzione di codice dannoso in modalità remota (MS11-092)
Anche in questo caso, sul sistema dell'utente potrebbe verificarsi l'esecuzione di codice nocivo allorquando questi dovesse tentare di aprire un file Microsoft Digital Video Recording (.dvr-ms) malevolo. La falla è presente in Windows XP, Windows XP Media Center Edition SP3, Windows Vista e Windows 7. Patch "critica".

- Una vulnerabilità in OLE può facilitare l'esecuzione di codice dannoso da remoto (MS11-093)
Il bollettino di sicurezza consente di mettersi al riparo da una vulnerabilità presente in Windows XP così come in Windows Server 2003 e legata alla gestione degli oggetti OLE integrati nei documenti. Patch "importante".

- Alcune vulnerabilità in PowerPoint potrebbero facilitare l'esecuzione di codice nocivo in modalità remota (MS11-094)
Le vulnerabilità sanabili attraverso l'installazione di questo aggiornamento, che interessa Office 2007 SP2, Office 2010 (non-SP1) ed Office 2008 per Mac, potrebbero consentire ad un aggressore di eseguire codice nocivo sulla macchina dell'utente invitando quest'ultimo ad aprire un documento PowerPoint appositamente preparato. Patch "importante".

- Una vulnerabilità in Active Directory potrebbe consentire l'esecuzione di codice nocivo in modalità remota (MS11-095)
Questo bollettino consente di modificare le modalità con cui Active Directory, Active Directory Application Mode (ADAM), and Active Directory Lightweight Directory Service (AD LDS) gestiscono le informazioni conservate in memoria. L'obiettivo è quello di scongiurare il pericolo di attacchi sferrati da remoto.
La patch è indicata come "importante".

- Una vulnerabilità in Excel può favorire l'esecuzione di codice nocivo in modalità remota (MS11-096)
Anche in questo caso, i tecnici di Microsoft hanno risolto una vulnerabilità che potrebbe essere sfruttata da un malintenzionato per causare l'esecuzione di codice dannoso esortando l'utente ad aprire un documento Excel maligno. Patch "importante" che interessa i soli utenti di Office 2003 SP3 e di Office 2004 per Mac.

- Una vulnerabilità nel sottosistema runtime client/server potrebbe comportare l'acquisizione di privilegi più elevati (MS11-097)
La lacuna di sicurezza risolvibile mediante l'installazione di questo aggiornamento potrebbe essere sfruttata da un aggressore che riuscisse ad effettuare il login sul sistema da bersagliare eseguendo poi un'applicazione "ad hoc". Il bollettino riguarda tutte le versioni di Windows ed è classificato come "importante".

- Una vulnerabilità nel kernel di Windows può consentire l'acquisizione di privilegi utente più elevati (MS11-098)
Per far leva sulla vulnerabilità, anche qui, il malintenzionato dovrebbe riuscire a "loggarsi" sul sistema da attaccare eseguendo poi una speciale applicazione. La patch, indicata come "importante", interessa Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 32 bit SP2 e Windows 7 32 bit.

- Aggiornamento cumulativo di sicurezza per Internet Explorer (MS11-099)
Questo aggiornamento è destinato agli utenti di Internet Explorer 6.0, 7.0, 8.0 e 9.0. Provvedendo alla sua installazione, si risolveranno tre falle di sicurezza che potrebbero portare all'esecuzione di codice potenzialmente dannoso. Patch "importante".

A corollario del "patch day" odierno, come consuetudine, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware".

Il prossimo appuntamento con il "patch day" di Microsoft è fissato per martedì 10 gennaio 2012.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Acta, la Svizzera rimanda la firma Acta, la Svizzera rimanda la firma Il Consiglio Federale prende atto delle esitazioni in campo e decide per adesso di non siglare l'accordo...

Rapex: un prodotto pericoloso su due è cinese Rapex: un prodotto pericoloso su due è cinese Sul mercato dell'Unione europea circolano meno prodotti pericolosi non alimentari. Fra quelli individuati il 2...

Europarlamento24 Retail & Hospitality

Rossi: la disabilità deve rientrare nel programma salute per la crescita Rossi: la disabilità deve rientrare nel programma salute per la crescita L'europarlamentare italiano, relatore in Commissione Envi per la tematica, ha formulato alcuni emendamenti al ...

Brevettare sì, ma con giudizio Brevettare sì, ma con giudizio Il Parlamento europeo dice no al brevetto per piante e animali ottenuti con riproduzione convenzionale...

Europarlamento24 Agroindustry, Food & Health

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Suolo: l'avanzata del cemento è un problema europeo Suolo: l'avanzata del cemento è un problema europeo Serve che il Consiglio sblocchi la Direttiva Suolo. Parallelamente si discute di land grabbing in senso più ...

Europarlamento24 Building, Energy & Environment

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Pubblicità e Tv via Web i nodi degli audiovisivi europei Pubblicità e Tv via Web i nodi degli audiovisivi europei La Commissione europea ha fatto una relazione sull'applicazione della direttiva servizi di media audiovisivi, ...

Europarlamento24 High Tech & Media

Focus

Eustema cresce con giudizio e investe nel Web semantico Approvato il bilancio 2011: aumentano fatturato, redditività...

Start up: in Italia serve accesso alle persone chiave Il giudizio degli investitori intervenuti alla tavola ...

Onu e Usa contro AgCom C'è aria di bufera intorno all'Agenzia. L'Onu avrebbe ...

L'AgCom racconta l'Italia di Internet Dalla relazione di Corrado Calabrò il quadro di un'Italia ...

Citizenship e mal di pancia: l'equivoco dietro l'angolo Il Governo chiede il contributo online dei cittadini per la ...

Se salta Acta Non casca il mondo: il Parlamento europeo ha nelle mani un ...

Virtualizzazione e storage, binomio moderno Il miglior sfruttamento delle risorse è un mantra da cui chi...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Perché utilizzare i servizi di protezione dati da remoto e storage offsite Questi servizi, operati da professionisti all’interno di strutture all...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari