• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Microsoft Security Bulletin Febbraio-Marzo 2017

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
243.383
Località
Torino
Alle 19 solite Patch mensili :)


Update ore 19:10

Attenzione a causa di alcuni problemi gli aggiornamenti di oggi sono stati rinviati

Dettagli



Update del 16-02-2017

UPDATE: 2/15/17: We will deliver updates as part of the planned March Update Tuesday, March 14, 2017.


Dettagli



Microsoft Security Bulletin Marzo 2017

----------------------------------------------------------
- Aggionamenti di sicurezza

Rilasciati un totale di 19 bollettini di sicurezza, 8 aggiornamenti critici e 11 importanti

- MS17-005 - KB4010250 - Security Update for Adobe Flash Player - Critical
- MS17-006 - KB4013073 - Cumulative Security Update for Internet Explorer - Critical
- MS17-007 - KB4013071 - Cumulative Security Update for Microsoft Edge - Critical
- MS17-008 - KB4013082 - Security Update for Windows Hyper-V - Critical
- MS17-009 - KB4010319 - Security Update for Microsoft Windows PDF Library - Critical
- MS17-010 - KB4013389 - Security Update for Microsoft Windows SMB Server - Critical
- MS17-011 - KB4013076 - Security Update for Microsoft Uniscribe - Important
- MS17-012 - KB4013078 - Security Update for Microsoft Windows - Important
- MS17-013 - KB4013075 - Security Update for Microsoft Graphics Component - Critical
- MS17-014 - KB4013241 - Security Update for Microsoft Office - Important
- MS17-015 - KB4013242 - Security Update for Microsoft Exchange Server - Important
- MS17-016 - KB4013074 - Security Update for Windows IIS - Important
- MS17-017 - KB4013081 - Security Update for Windows Kernel - Important
- MS17-018 - KB4013083 - Security Update for Windows Kernel-Mode Drivers - Important
- MS17-019 - KB4010320 - Security Update for Active Directory Federation Services - Important
- MS17-020 - KB3208223 - Security Update for Windows DVD Maker - Important
- MS17-021 - KB4010318 - Security Update for Windows DirectShow - Important
- MS17-022 - KB4010321 - Security Update for Microsoft XML Core Services - Important
- MS17-023 - KB4014329 - Security Update for Adobe Flash Player - Critical

----------------------------------------------------------

- MS17-006: Cumulative Update for Windows 10 Version 1607 and Windows Server 2016 (KB4013429)
- MS17-006: Cumulative Update for Windows 10 (KB4012606)
- MS17-006: Cumulative Update for Windows 10 Version 1511 (KB4013198)
- MS17-006: Cumulative Security Update for Internet Explorer (KB4012204)
- MS17-006: March, 2017 Security Only Quality Update for Windows Embedded Standard 7, Windows 7, and Windows Server 2008 R2 (KB4012212)
- MS17-006: March, 2017 Security Only Quality Update for Windows 8.1 and Windows Server 2012 R2 (KB4012213)
- MS17-006: March, 2017 Security Only Quality Update for Windows Embedded 8 Standard and Windows Server 2012 (KB4012214)
- MS17-006: March, 2017 Security Monthly Quality Rollup for Windows Embedded Standard 7, Windows 7, and Windows Server 2008 R2 (KB4012215)
- MS17-006: March, 2017 Security Monthly Quality Rollup for Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 (KB4012216)
- MS17-006: March, 2017 Security Monthly Quality Rollup for Windows Embedded 8 Standard and Windows Server 2012 (KB4012217)
- MS17-008: Security Update for Windows Server 2008 for x64-based Systems (KB3211306)
- MS17-010: Security Update for Windows Server 2008, Windows Vista, and Windows XP Embedded (KB4012598)
- MS17-012: Security Update for Windows Server 2008 and Windows Vista (KB3217587)
- MS17-012: Security Update for Windows Server 2008 (KB4012021)
- MS17-013: Security Update for Windows Server 2008, Windows Vista, and Windows XP Embedded (KB4012583)
- MS17-016: Security Update for Windows Server 2008 and Windows Vista (KB4012373)
- MS17-018: Security Update for Windows Server 2008, Windows Vista, and Windows XP Embedded (KB4012497)
- MS17-019: Security Update for Windows Server 2008 (KB3217882)
- MS17-020: Security Update for Windows Vista (KB3205715)
- MS17-021: Security Update for Windows Server 2008 and Windows Vista (KB3214051)
- MS17-022: Security Update for Windows Server 2008, Windows Vista, and Windows XP Embedded (KB3216916)
- MS17-023: Security Update for Adobe Flash Player for Windows 10 Version 1607, Windows 10, Windows 8.1, Windows RT 8.1, - Windows Server 2012 R2, Windows Embedded 8 Standard, and Windows Server 2012 (KB4014329)
- Security Update for Windows Server 2008 and Windows Vista (KB3218362)

----------------------------------------------------------
- Aggiornamenti non relativi alla protezione

- Update for Windows 10 Version 1607 and Windows Server 2016 (KB4013418)
- Dynamic Update for Windows 10 Version 1607 (KB4013419)
- Dynamic Update for Windows 10 Version 1607 (KB4013420)
- Windows Malicious Software Removal Tool - March 2017 (KB890830)

_________________________________________________________________
_________________________________________________________________

Martedi' 21 Marzo
----------------------------------------------------------
- Aggiornamenti non relativi alla protezione

- March, 2017 Preview of Quality Rollup for .NET Framework 2.0 on Windows Server 2008 and Windows Vista (KB3216520)
- March, 2017 Preview of Quality Rollup for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 on Windows Embedded Standard 7, Windows 7, and Windows Server 2008 R2 (KB3216523)
- March, 2017 Preview of Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 on Windows Embedded 8 Standard and Windows Server 2012 (KB3216522)
- March, 2017 Preview of Quality Rollup for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2 on Windows 8.1 and Windows Server 2012 R2 (KB3216521)
- March, 2017 Preview of Monthly Quality Rollup for Windows 7 and Windows Server 2008 R2 (KB4012218)
- March, 2017 Preview of Monthly Quality Rollup for Windows Embedded 8 Standard and Windows Server 2012 (KB4012220)
- March, 2017 Preview of Monthly Quality Rollup for Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 (KB4012219)
- Update for Windows Server 2008 and Windows Vista (KB3217877)
- Update for Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista, and Windows XP Embedded (KB4012864)

----------------------------------------------------------
 
Ultima modifica di un moderatore:
Ricordo che con l'aggiornamento cumulativo di oggi di I.E 11 e Edge verrà bloccato l'accesso a siti HTTPS che usano certificati SSL in SHA-1

Navigazione online sicura – cosa succede ai siti web con certificati SHA-1

"Da febbraio 2017 sia Microsoft Edge che Internet Explorer bloccheranno tutti i certificati TLS firmati con SHA-1 e non si potrà continuare la navigazione, rendendo di fatto i siti inaccessibili. L’aggiornamento che verrà rilasciato a Febbraio 2017 riguarderà Microsoft Edge su Windows 10 e Internet Explorer 11 su Windows 7, Windows 8.1 e Windows 10 e andrà ad impattare soltanto i certificati che finiscono con una Certification Authority che partecipa al Microsoft Trusted Root Certification Program."
 
Ho appena fatto la ricerca manuale, ma stranamente mi dice che è aggiornato.

Sono in ritardo :eusa_think:
 
Ricordo che con l'aggiornamento cumulativo di oggi di I.E 11 e Edge verrà bloccato l'accesso a siti HTTPS che usano certificati SSL in SHA-1

Navigazione online sicura – cosa succede ai siti web con certificati SHA-1

"Da febbraio 2017 sia Microsoft Edge che Internet Explorer bloccheranno tutti i certificati TLS firmati con SHA-1 e non si potrà continuare la navigazione, rendendo di fatto i siti inaccessibili. L’aggiornamento che verrà rilasciato a Febbraio 2017 riguarderà Microsoft Edge su Windows 10 e Internet Explorer 11 su Windows 7, Windows 8.1 e Windows 10 e andrà ad impattare soltanto i certificati che finiscono con una Certification Authority che partecipa al Microsoft Trusted Root Certification Program."

ma come si fa a sapere se i siti web con certificati SHA-1 vanno bene per proseguire la navigazione di I.E 11? e cosa devo fare per aver il certificato sha-1 grazie della risposta.
 
I certificati "SHA1" sono ormai obsoleti, per essere in regola devono usare il certificato SHA2, comunque sia presumo uscirà un avviso poi puoi proseguire, vediamo quando faranno questo aggiornamento, così ti dico con certezza.
Sono pochi i certificati obsoleti SHA1
 
February 2017 security update release

Attenzione a causa di alcuni problemi gli aggiornamenti di oggi sono stati rinviati

Dettagli
February 2017 security update release

UPDATE: 2/15/17: We will deliver updates as part of the planned March Update Tuesday, March 14, 2017.

...

Tutto rimandato al 14 Marzo...
 
Ma slittano di moltissimo, ad esempio su Windows 10 si sta per circa 2 mesi senza aggiornamenti o nuove build.
Quindi anche Flash su Edge visto che senza il KB non si aggiorna, resterà indietro e potenzialmente vulnerabile?
 
Indietro
Alto Basso