Cerca
in
Sette bollettini nel primo Patch Day dell'anno

Sicurezza

Sette bollettini nel primo Patch Day dell'anno

Il "patch day" Microsoft di gennaio porta con sé sei bollettini classificati come "importanti" e uno solo classificato come "critico".

Michele Nasi - www.ilsoftware.it

11 Gennaio 2012

Il "patch day" Microsoft di gennaio porta con sé sette bollettini di sicurezza (sei classificati come "importanti" mentre uno solo come "critico").

- Una vulnerabilità nel kernel di Windows può permettere di bypassare una funzionalità di sicurezza (MS12-001)
L'aggiornamento di sicurezza è destinato a tutti i sistemi operativi, fatta eccezione per Windows XP SP3, e consente di sanare una vulnerabilità che potrebbe essere sfruttata da un aggressore per eseguire codice arbitrario. La falla di sicurezza potrebbe essere sfruttata facendo leva su applicazioni compilate usando Visual C++ .NET 2003. Patch "importante".

- Una vulnerabilità in Windows Object Packager potrebbe agevolare l'esecuzione di codice da remoto (MS12-002)
La vulnerabilità risolvibile mediante l'installazione di questa patch potrebbe consentire ad un aggressore di eseguire codice potenzialmente dannoso in modalità remota. La spiacevole situazione potrebbe verificarsi nel momento in cui l'utente tentasse di aprire un file legittimo posizionato nella medesima cartella ove sia stato precedentemente memorizzato un file eseguibile confezionato "ad arte". Patch "importante" che riguarda Windows XP e Windows Server 2003.

- Una vulnerabilità nel sottosistema runtime client/server di Windows può consentire l'acquisizione di privilegi utente più elevati (MS12-003)
La lacuna di sicurezza sanabile mediante l'applicazione di questo aggiornamento potrebbe consentire ad un aggressore di guadagnare privilegi utente più elevati. Ciò potrebbe accadere nel momento in cui l'utente avviasse un'applicazione appositamente congegnata. Microsoft rimarca però che la vulnerabilità può essere sfruttata solo sui sistemi cinesi, coreani e giapponesi. Patch "importante" che riguarda tutte le versioni di Windows escluso Windows 7.

- Alcune vulnerabilità in Windows Media potrebbero facilitare l'esecuzione di codice nocivo da remoto (MS12-004)
L'aggiornamento deve essere installato dagli utenti di tutte le versioni di Windows. La patch viene classificata come "critica" (l'unica del "patch day" mensile alla quale è stato assegnato il livello di criticità più elevato) dal momento che può avere come conseguenza l'esecuzione di codice dannoso semplicemente aprendo un file multimediale modificato "ad arte".

- Una vulnerabilità in Windows può facilitare l'esecuzione di codice malevolo in modalità remota (MS12-005)
Anche in questo caso, applicando la patch si eviterà che possa eseguito del codice potenzialmente dannoso nel tentativo di aprire un file Office contenente un'applicazione ClickOnce malevola. La patch è indicata come "importante" ed interessa tutte le versioni del sistema operativo Microsoft.

- Una vulnerabilità in SSL/TLS può rendere visibili alcune informazioni personali (MS12-006)
Quest'aggiornamento di sicurezza permette di sanare una vulnerabilità presente in SSL 3.0 così come in TLS 1.0. La falla affligge il protocollo in sé e non è strettamente legata al sistema operativo. Evitando l'installazione della patch, un malintenzionato potrebbe recuperare delle informazioni che non gli competono esaminando il traffico dati proveniente da un sistema vulnerabile. Il bollettino è indicato come "importante" e riguarda tutte le versioni di Windows.

- Una vulnerabilità nella libreria AntiXSS può rendere visibili alcune informazioni personali (MS12-007)
La vulnerabilità risolta da Microsoft col rilascio del bollettino di sicurezza, potrebbe esporre informazioni personali nel caso in cui un aggressore passasse uno script dannoso ad un sito web che utilizza la funzione di neutralizzazione delle tag HTML nocive integrata nella libreria AntiXSS. L'aggiornamento interessa esclusivamente gli utenti dei prodotti Anti-Cross Site Scripting Library V3.x e Anti-Cross Site Scripting Library V4.0 di Microsoft. Patch "importante".

Nella sua consueta analisi mensile, l'Internet Storm Center (ISC) di SANS (ved. questa pagina), valuta come estremamente critici in ambito client, quindi per gli utenti finali, i bollettini MS12-004, MS12-005 e, immediatamente a seguire, MS12-002.

A corollario del "patch day" odierno, come consuetudine, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware", giunto alla versione 4.4.

Il prossimo appuntamento con il "patch day" di Microsoft è fissato per martedì 14 febbraio.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Concorrenza sleale: altolà Cina Concorrenza sleale: altolà Cina Chiesta la creazione di un organismo di controllo che faccia luce sugli investimenti cinesi in Europa e sugli ...

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Europarlamento24 Retail & Hospitality

Tonno rosso sotto protezione Tonno rosso sotto protezione Il Parlamento europeo ha approvato regole più severe per salvare il tonno rosso. Si mira a garantire uno ...

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Focus

Techno Startup, l'Italia cresce Nonostante una forte cultura dell'exploit, nemica del lavoro...

Non c'è luce nel tunnel dell'Ict italiana I dati di Sirmi relativi al primo trimestre dell'anno ...

C'è un mercato nero anche per i follower Lo denuncia Marco Camisani Calzolari, docente di ...

In tempi di crisi, l'ecommerce cresce. Finalmente Dati positivi per il nostro paese dall'ecommerce forum ...

Byod: le aziende non sono ancora pronte Un'indagine di Landesk su 200 professionisti It porta allo ...

La social business discovery alla conquista delle banche La conferma viene da chi fornisce la tecnologia, QlikView, e...

Backup: il mix fra nastro e disco produce Roi Lo afferma Giovanni Calvio di Ibm. Che ironizza: il nastro è...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari