Accedi con Facebook Accedi con Twitter
Cerca
in
Nove bollettini nel Patch Day di febbraio

Sicurezza

Nove bollettini nel Patch Day di febbraio

Quattro sono classificati come "critici" mentre i restanti cinque come "importanti".

Michele Nasi - www.ilsoftware.it

15 Febbraio 2012

Il "patch day" Microsoft di febbraio porta con sé una dote di nove bollettini di sicurezza (quattro classificati come "critici" mentre i restanti cinque come "importanti"). Questo mese gli aggiornamenti riguardano le varie versioni di Windows, di Internet Explorer, di Silverlight, del pacchetto .Net Framework e di Office.

- Alcune vulnerabilità nei driver kernel mode di Windows potrebbero permettere l'esecuzione di codice in modalità remota (MS12-008)
Si tratta di un aggiornamento di sicurezza definito "critico" che riguarda tutte le versioni di Windows, da quelle più vecchie alle più recenti. Il rischio è quello di vedere eseguito codice nocivo sulla macchina vulnerabile visitando un sito web malevolo oppure eseguendo sul sistema un'applicazione appositamente creata da un aggressore.

- Alcune vulnerabilità nell'Ancillary Function Driver potrebbe facilitare l'acquisizione di privilegi utente più elevati (MS12-009)
Le vulnerabilità sanabili mediante l'installazione di questa patch potrebbero essere sfruttate da un aggressore per acquisire i privilegi amministrativi avviando sul sistema preso di mira un'applicazione sviluppata "ad hoc". Ovviamente il malintenzionato dovrebbe comunque possedere delle credenziali d'accesso valide per eseguire l'applicazione malevola. Patch "importante" che riguarda Windows XP x64, Windows Server 2003, Windows Vista x64, Windows Server 2008, Windows Server 2008 R2 e Windows 7 x64.

- Aggiornamento cumulativo per Internet Explorer (MS12-010)
Questo aggiornamento è destinato agli utenti di Internet Explorer 6.0, 7.0, 8.0 e 9.0. Provvedendo alla sua installazione, si risolveranno quattro falle di sicurezza che potrebbero portare all'esecuzione di codice potenzialmente dannoso. Ciò potrebbe accadere semplicemente visitando una pagina web dannosa. Patch "critica".

- Alcune vulnerabilità in Microsoft SharePoint potrebbero agevolare l'acquisizione di privilegi più elevati (MS12-011)
In mancanza di questo aggiornamento, un utente malintenzionato potrebbe riuscire ad acquistare privilegi più elevati o a sottrare informazioni. Tale situazione potrebbe verificarsi se un aggressore riuscisse a spronare a fare clic su un URL "confezionato" ad arte. Patch indicata come "importante".

- Una vulnerabilità nel pannello di controllo del colore potrebbe avere come conseguenza l'esecuzione di codice potenzialmente nocivo (MS12-012)
Un aggressore potrebbe riuscire ad eseguire codice dannoso qualora l'utente aprisse un file in formato .icm o .icc, assolutamente legittimo, che sia memorizzato in una cartella insieme con una libreria DLL malevola. L'aggiornamento interessa Windows Server 2008 e Windows Server 2008 R2 ed è classificato come "importante".

- Una vulnerabilità nella libreria runtime C può facilitare l'esecuzione di codice nocivo in modalità remota (MS12-013)
Su un sistema ove non sia stata installata questa patch, un aggressore potrebbe riuscire ad eseguire codice dannoso invitando l'utente ad aprire un file multimediale ospitato su un sito web remoto od inviato come allegato. L'aggiornamento riguarda i sistemi Windows Server 2008, Windows Vista, Windows Server 2008 R2 e Windows 7. Patch "critica".

- Una vulnerabilità nel codec Indeo potrebbe facilitare l'esecuzione di codice da remoto (MS12-014)
La vulnerabilità risolvibile attraverso l'applicazione di questo aggiornamento potrebbe consentire l'esecuzione di codice in modalità remota nel momento in cui l'utente dovesse aprire un file legittimo (ad esempio, in formato .avi) contenuto nella stessa directory in cui è stata salvata una libreria DLL maligna. La patch interessa solo Windows XP SP3 ed è "importante".

- Alcune vulnerabilità individuate in Microsoft Visio Viewer 2010 potrebbero permettere l'esecuzione di codice dannoso da remoto (MS12-015)
Cinque le lacune di sicurezza sanabili mediante l'installazione di questo aggiornamento che riguarda esclusivamente Microsoft Visio Viewer 2010. L'esecuzione di codice nocivo potrebbe verificarsi nel momento in cui l'utente dovesse aprire un file Visio appositamente congegnato. Patch "importante".

- Alcune vulnerabilità nel pacchetto .Net Framework ed in Silverlight potrebbero agevolare l'esecuzione di codice in modalità remota (MS12-016)
L'esecuzione di codice potenzialmente dannoso potrebbe verificarsi, questa volta, allorquando l'utente dovesse visionare una pagina web confezionata "ad arte" utilizzando un browser capace di gestire le applicazioni XAML o Silverlight. La vulnerabilità interessa tutte le versioni di Windows e Silverlight 4. Patch definita di livello critico.

Nella sua consueta analisi mensile, l'Internet Storm Center (ISC) di SANS (ved. questa pagina), valuta come critici in ambito client, quindi per gli utenti finali, i bollettini MS12-008, MS12-010, MS12-013 e MS12-016. Sul versante server, gli aggiornamenti più critici sono considerati i seguenti: MS12-008, MS12-013 e MS12-016.

A corollario del "patch day" odierno, come consuetudine, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware", giunto alla versione 4.5.

Il prossimo appuntamento con il "patch day" di Microsoft è fissato per martedì 13 marzo.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Libero scambio Ue-Usa: si procede, ma non sulla cultura Libero scambio Ue-Usa: si procede, ma non sulla cultura Il Parlamento europeo chiede di essere informato sulle trattative con Washington. Votata l'eccezione culturale...

Più di un prodotto pericoloso su due viene dalla Cina Più di un prodotto pericoloso su due viene dalla Cina Nel 2012 eseguite nell'Ue 2.278 azioni di tutela su articoli non alimentari. I dati Rapex relativi al 2012 ...

Europarlamento24 Retail & Hospitality

Lotta agli sprechi alimentari: un'azione congiunta europea Lotta agli sprechi alimentari: un'azione congiunta europea Paolo De Castro contatta tre Commissari europei per coordinare le attività di sensibilizzazione. Il 2014 deve ...

Catena agroalimentare: parte il progetto di semplificazione normativa Catena agroalimentare: parte il progetto di semplificazione normativa Obiettivo, passare da 70 a 5 leggi. La Commissione europea propone un pacchetto normativo fondamentale per ...

Europarlamento24 Agroindustry, Food & Health

31,5 milioni di euro di finanziamenti a imprese green 31,5 milioni di euro di finanziamenti a imprese green La Commissione europea invita a partecipare all'assegnazione: c'è tempo fino al 5 settembre per presentare i ...

Strasburgo dice no all'aumento dei prezzi per le quote CO2 Strasburgo dice no all'aumento dei prezzi per le quote CO2 Per Rossi l'Aula ha accolto l'appello delle imprese europee. Modifica delle norme bocciata di misura. Zanoni: ...

Europarlamento24 Building, Energy & Environment

Le leggi nazionali sui media vanno controllate ogni anno Le leggi nazionali sui media vanno controllate ogni anno Una risoluzione del Parlamento europeo stabilisce i tempi per verificare il rispetto della libertà dei mezzi ...

Cultura e accordi di libero scambio: ancora nodi da sciogliere Cultura e accordi di libero scambio: ancora nodi da sciogliere In vista del voto di Strasburgo che darà mandato alla Commissione europea di trattare con gli Usa, Silvia ...

Europarlamento24 High Tech & Media

Focus

Sono italiane le calze intelligenti che incuriosiscono l'America Heapsylon, startup diretta a Redmond dall'ex-Microsoft ...

In Italia 37,5 miliardi di euro di mancati pagamenti La presentazione dell'annuale European Payment Index di ...

Il mobile device management in sei mosse Da Dell le linee guida per l’introduzione del mobile device ...

Cloud clandestino in azienda: Vmware solleva il problema Una ricerca di Vmware fa luce sui servizi "abusivi" rispetto...

Ecommerce multicanale: Anved e Netcomm si uniscono L’Associazione Nazionale della Vendita a Distanza e il ...

Cloud nella rainforest: un hang-out sui modelli di business Nel caos della foresta pluviale di Hwang, metafora della ...

Il film con gli atomi di Ibm Una cosa realizzata per far capire come i sistemi di storage...

Cuzari: non c'è casa comune per l'Ict italiana Presentando la prossima edizione di Ict Trade l'...


  • Wireless4innovation_bottone_new
  • Bottone_SMP_new
  • Applicando_App_bottone
  • webdieci_bottone

Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari