Cerca
in
Quattordici patch per Microsoft

Sicurezza

Quattordici patch per Microsoft

Nove aggiornamenti sono stati classificati come critici. Windows e Office i maggiori "indiziati".

Michele Nasi

11 Agosto 2010

Piuttosto "impegnativo" il "patch day" di Microsoft per il mese di agosto. Il colosso di Redmond ha infatti messo a disposizione degli utenti e degli amministratori di sistema ben quattordici aggiornamenti di sicurezza.

- Alcune vulnerabilità nel kernel di Windows possono comportare l'acquisizione di privilegi più elevati (MS10-047). L'aggiornamento di sicurezza riguarda tutte le versioni di Windows, anche le più recenti, fatta eccezione per Windows XP e Windows Server 2003. Patch "importante".

- Alcune vulnerabilità nei driver kernel mode possono favorire l'acquisizione di privilegi utente più elevati (MS10-048). L'aggiornamento di sicurezza riguarda tutte le versioni del sistema operativo di Microsoft. Patch indicata come "importante".

- Alcune vulnerabilità nel "Secure Channel di Windows possono facilitare l'esecuzione di codice nocivo in modalità remota (MS10-049). L'aggiornamento di sicurezza interessa tutte le versioni di Windows ove siano installati i componenti necessari per far funzionare il server web di Microsoft. Patch "critica".

- Una vulnerabilità insita in Windows Movie Maker può agevolare l'esecuzione di codice in modaità remota (MS10-050). Questa vulnerabilità potrebbe essere sfruttata da parte di un aggressore nel caso in cui riuscisse a persuadere l'utente ad aprire un progetto Movie Maker modificato "ad arte" con l'intento di far leva sulla lacuna di sicurezza. La patch, che riguarda gli utenti di Windows XP e di Windows Vista, è riportata come "importante".

- Una vulnerabilità negli XML core services di Windows possono rendere agevole l'esecuzione di codice da remoto (MS10-051). La falla sanabile mediante l'applicazione di questo aggiornamento, consente di scongiurare il pericoloso derivante dalla visualizzazione - mediante il browser Internet Explorer - di una pagina web nociva, appositamente allestita da parte di un aggressore. La patch interessa tutte le versioni di Windows ove siano stati installati gli XML Core Services ed è definita come "critica".

- Una vulnerabilità nei codec MPEG Layer-3 potrebbe essere sfruttata per eseguire codice dannoso in modalità remota (MS10-052). Come accade per molte altre falle afferenti alla medesima tipologia, un aggressore potrebbe provocare l'esecuzione di codice potenzialmente dannoso inducendo l'utente ad aprire un file multimediale o ad avviare uno stream sul web veicolante pacchetti dati in grado di far leva sulla vulnerabilità. L'aggiornamento di sicurezza riguarda Windows XP e Windows 2003. Patch "critica".

- Aggiornamento cumulativo per Microsoft Internet Explorer (MS10-053). Questo aggiornamento risolve una serie di lacune di sicurezza individuate in Internet Explorer 6.0, 7.0 e 8.0. Patch indicata come "critica".

- Vulnerabilità nel server SMB potrebbero facilitare l'esecuzione di codice nocivo da remoto (MS10-054). La lacuna di sicurezza sanabile attraverso l'installazione di questo aggiornamento può facilitare attacchi messi in atto inviando particolari pacchetti SMB modificati "ad arte" per causare danni. L'aggiornamento di sicurezza riguarda tutte le versioni di Windows ed è indicato come di importanza critica.

- Una vulnerabilità nel codec Cinepack può causare l'esecuzione di codice da remoto (MS10-055). L'aggiornamento di sicurezza risolve una lacuna di sicurezza che potrebbe essere utilizzata da un aggressore invitando l'utente ad aprire contenuti multimediali nocivi codificati con il codec Cinepack. Patch "critica".

- Alcune vulnerabilità in Word (Microsoft Office, tutte le versioni fatta eccezione per Office 2010) possono provocare l'esecuzione di codice da remoto (MS10-056). La lacuna di sicurezza sanabile attraverso l'installazione di questo evita che l'apertura di un'e-mail in formato RTF, con Word, possa provocare l'esecuzione di codice dannoso. Patch "critica".

- Una vulnerabilità in Excel (Microsoft Office XP, 2003 e 2004/2008 per Mac) possono provocare l'esecuzione di codice da remoto (MS10-057). La lacuna di sicurezza sanabile attraverso l'installazione di questo evita che l'apertura di un documento Excel dannoso possa l'esecuzione di codice dannoso. Patch "critica".

- Alcune vulnerabilità nel protocollo TCP/IP possono comportare l'acquisizione di privilegi più elevati (MS10-058). La vulnerabilità sanabile mediante l'installazione di questo aggiornamento potrebbe essere sfruttata, da parte di un aggressore a causa di un errore nella gestione del buffer in ingresso. Patch "importante" che interessa gli utenti di Windows Vista, Windows Server 2008, Windows Server 2008 R2 e Windows 7.

- Alcune vulnerabilità nella funzionalità di tracing per i servizi di Windows può agevolare l'acquisizione di privilegi più elevati (MS10-059). La patch non interessa gli utenti di Windows XP e di Windows Server 2003. Indicata come "importante".

- Alcune vulnerabilità in Word (Microsoft Office) possono provocare l'esecuzione di codice da remoto (MS10-060). Alcune falle presenti nel Common Language Runtime del .Net framework e di Silverlight possono facilitare l'esecuzione di codice dannoso in modalità remota (MS10-060). La patch, di importanza "critica", riguarda tutti coloro che abbiano installato il framework .Net nelle versioni 2.0 e 3.5 oltre che Silverlight 2 e 4.

A corollario del "patch day" odierno, come consuetudine, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware" (ved. questa pagina), giunto alla versione 3.10.

Il prossimo appuntamento con il "patch day" di Microsoft è fissato per martedì 14 settembre.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Turismo per i disabili: il Parlamento europeo dà il via al progetto Turismo per i disabili: il Parlamento europeo dà il via al progetto Primo incontro fra operatori, portatori di best practice e istituzioni per il pilota sul turismo accessibile...

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L’innovazione italiana è sotto la media Ue L’innovazione italiana è sotto la media Ue L'Europa è in ritardo rispetto a Usa, Giappone e Corea, ma ancora in vantaggio rispetto ai Bric. Lo dice il ...

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Europarlamento24 High Tech & Media

Focus

Neoluddismo: c’è un attacco ideologico alle reti La fotografia dei Distributed denial of service ci raffigura...

Al debutto Volunia, il social engine tricolore Debutta oggi l'iniziativa di Massimo Marchiori, professore ...

Agenda Digitale: la cabina di regia si riunisce giovedì Partono i lavori della cabina di regia, mentre si attendono ...

Sirmi: tre anni consecutivi di calo per l'It italiana Il 2009 horribilis, il 2010 difficile e ora un 2011 critico,...

Come scegli la tua energia? Vorresti capirne di più per far risparmiare la tua azienda ...

L'Italia, digitale per Decreto Il Decreto Semplificazioni approvato venerdì scorso ...

Acta: si dimette il relatore dell'accordo al Parlamento europeo Si infiamma il dibattito sull'accordo anticontraffazione: ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Il ruolo dell'IT in azienda Dedicato agli executive, il white paper in italiano spiega come l'IT ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari