Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Patch day: cinque aggiornamenti da Microsoft

Patch day: cinque aggiornamenti da Microsoft

Tutti sono stati classificati come critici dai tecnici della società di Redmond

Michele Nasi

09 Settembre 2009

Sono cinque i bollettini di sicurezza che Microsoft ha rilasciato quest'oggi nel corso del consueto patch day mensile. Tutti gli aggiornamenti sono stati classificati come "critici" da parte dei tecnici dell'azienda di Redmond dal momento che le vulnerabilità da essi corrette possono portare all'esecuzione di codice potenzialmente dannoso in modalità remota.

- Una vulnerabilità nel motore di scripting JScript potrebbe consentire l'esecuzione di codice da remoto (MS09-045). Questo aggiornamento di sicurezza consente di sanare una vulnerabilità che potrebbe consentire ad un aggressore di eseguire codice dannoso sul sistema dell'utente persuadendo quest'ultimo ad aprire un file "maligno", preparato "ad hoc", od una pagina web nociva.
Affetti dal problema sono i sistemi basati su qualunque versione di Windows, fatta eccezione per Windows 7 e Windows Server 2008 (solo R2 x64 e R2 Itanium).

- Una vulnerabilità presente nel componente ActiveX per l'editing DHTML può agevolare l'esecuzione di codice da remoto (MS09-046). La patch permette di risolvere una vulnerabilità scoperta nel controllo ActiveX per l'editing DHTML. Un aggressore può sfruttare questa lacuna di sicurezza allestendo una pagina web "maligna" ed invitando l'utente a visitarla. L'aggiornamento è destinato ai sistemi Windows 2000 SP4, Windows XP e Windows Server 2003.

- Alcune vulnerabilità nel formato Windows Media possono facilitare l'esecuzione di codice in modalità remota (MS09-047). L'aggiornamento si occupa di sistemare due falle presenti nel formato Windows Media e che potrebbero essere sfruttate da un aggressore per allestire file multimediali dannosi. Tali file, aperti su un sistema vulnerabile, potrebbero portare all'esecuzione di codice nocivo. La patch è rivolta agli utenti di tutte le versioni di Windows, fatta eccezione per coloro che usano Windows 7 o Windows Server 2003/2008 entrambi nelle versioni x64 o per sistemi Itanium.

- Alcune vulnerabilità nell'implementazione del protocollo TCP/IP potrebbero avere come conseguenza l'esecuzione di codice da remoto (MS09-048). Applicando questa patch è possibile risolvere diverse vulnerabilità individuate nell'implementazione Windows del protocollo TCP/IP. Le falle potrebbero comportare l'esecuzione di codice dannoso nel caso in cui un aggressore dovesse inviare, verso il sistema vulnerabile, speciali pacchetti di dati "confezionati" ad arte.
Affetti dal problema sono Windows Server 2003, Windows Vista e Windows Server 2008 (con eccezione per le versioni R2 x64 ed Itanium). Anche Windows 2000 SP4 lamenta la stessa problematica di sicurezza: come spiega Microsoft nelle FAQ in questo caso non è stato tuttavia possibile produrre una patch in forza della specifica architettura usata in Windows 2000.

- Una vulnerabilità presente nel servizio di configurazione automatica delle LAN wireless può agevolare l'esecuzione di codice in modalità remota (MS09-049). La vulnerabilità sanabile mediante l'installazione di questo aggiornamento potrebbe essere sfruttata nel momento in cui un sistema client o server riceva, sulla propria interfaccia di rete, un pacchetto dati modificato "ad arte" per far leva sulla lacuna di sicurezza. I sistemi interessati sono Windows Vista e Windows Server 2008 (eccetto le versioni R2).

A corollario del "patch day", Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware" (ved. questa pagina), giunto alla versione 2.14.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Turismo per i disabili: il Parlamento europeo dà il via al progetto Turismo per i disabili: il Parlamento europeo dà il via al progetto Primo incontro fra operatori, portatori di best practice e istituzioni per il pilota sul turismo accessibile...

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L’innovazione italiana è sotto la media Ue L’innovazione italiana è sotto la media Ue L'Europa è in ritardo rispetto a Usa, Giappone e Corea, ma ancora in vantaggio rispetto ai Bric. Lo dice il ...

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Europarlamento24 High Tech & Media

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I 10 punti per non sbagliare nel processo di migrazione dei dati I consigli fondamentali per evitare il fallimento di un'attività di ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
E-Guide Consolidare i database con la virtualizzazione Le best practice per un corretto ed efficiente progetto di database ...
E-Guide E' arrivato il momento di aggiornare il tuo database? Non è più una questione di "se" e "perché", ma di "come e "quando". I ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari