Cerca
in
Microsoft chiude il 2011 a quota 100 patch

Sicurezza

Microsoft chiude il 2011 a quota 100 patch

Un rilascio out of band per sanare una vulnerabilità utilizzabile per causare sovraccarico delle risorse macchina.

Michele Nasi - www.ilsoftware.it

03 Gennaio 2012

Sembrava che il 2011 dovesse chiudersi, per Microsoft, con il rilascio di 99 bollettini di sicurezza.
I tecnici del colosso di Redmond, invece, hanno ritenuto opportuno rilasciare il centesimo aggiornamento (MS11-100) la cui applicazione è indispensabile per la risoluzione di alcune vulnerabilità critiche individuate in tutte le versioni del pacchetto .Net framework. La MS11-100 è una "patch" "out-of-band" dal momento che non è stata resa disponibile in occasione del "patch day" mensile (il secondo martedì del mese), giorno scelto da Microsoft per la pubblicazione degli aggiornamenti di sicurezza per Windows e per le sue applicazioni.

La vulnerabilità che ha spinto Microsoft al rilascio "out-of-band" è stata l'individuazione di una lacuna in ASP.NET ed, in particolare, nell'elaborazione dei dati POST inviati dall'oggetto Request.Form. Secondo quanto scoperto dai ricercatori tedeschi di n-runs, un aggressore potrebbe sfruttare la lacuna per produrre un sovraccarico delle risorse macchina (ad esempio, processore e memoria di un server web) provocando un attacco DoS (Denial of Service). In tale circostanza, tutti i siti web ospitati sul server preso di mira diverrebbero irraggiungibili.

Come spiega Feliciano Intini (Microsoft), la società guidata da Steve Ballmer ha approfittato del "rilascio natalizio" per includere nel medesimo bollettino la correzione di altre tre vulnerabilità segnalate privatamente.

Maggiori dettagli sono disponibili a questo indirizzo. Sebbene la patch sia d'importanza cruciale per chi gestisce server web ed utilizza ASP.NET, l'applicazione dell'aggiornamento è caldamente consigliato a tutti gli utenti Windows.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Concorrenza sleale: altolà Cina Concorrenza sleale: altolà Cina Chiesta la creazione di un organismo di controllo che faccia luce sugli investimenti cinesi in Europa e sugli ...

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Europarlamento24 Retail & Hospitality

Tonno rosso sotto protezione Tonno rosso sotto protezione Il Parlamento europeo ha approvato regole più severe per salvare il tonno rosso. Si mira a garantire uno ...

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Focus

Non c'è luce nel tunnel dell'Ict italiana I dati di Sirmi relativi al primo trimestre dell'anno ...

C'è un mercato nero anche per i follower Lo denuncia Marco Camisani Calzolari, docente di ...

In tempi di crisi, l'ecommerce cresce. Finalmente Dati positivi per il nostro paese dall'ecommerce forum ...

Byod: le aziende non sono ancora pronte Un'indagine di Landesk su 200 professionisti It porta allo ...

La social business discovery alla conquista delle banche La conferma viene da chi fornisce la tecnologia, QlikView, e...

Backup: il mix fra nastro e disco produce Roi Lo afferma Giovanni Calvio di Ibm. Che ironizza: il nastro è...

Eustema cresce con giudizio e investe nel Web semantico Approvato il bilancio 2011: aumentano fatturato, redditività...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari