Microsoft Security Bulletin di Luglio(Aggiornamento 20 luglio 2006)

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
251.962
Località
Torino
L'11 Luglio prossimo Microsoft rilascerà 7 bollettini di sicurezza con relative patch per correggere varie falle nei suoi software. Gli update rientrano nel programma mensile di aggiornamento di protezione dei suoi prodotti, fissato per il secondo Martedì di ogni mese. 4 aggiornamenti interesseranno il sistema operativo Windows, con livello aggregato di importanza "critico". Le altre tre patch sono destinate alla suite Office, e anche in questo caso almeno una sarà di importanza "critica".

Nelle sue Security Bulletin Advance Notification Microsoft, come regola, non rivela in anticipo i dettagli sulle vulnerabilità che saranno poi corrette con i rilasci "Patch Day", tuttavia sicuramente una delle patch per Office sarà relativa ad una vulnerabilità scoperta in Excel, di cui si è molto parlato nelle ultime settimane e che è stata già sfruttata in attacchi zero-day exploit/Trojan, comunque limitati. L'allerta sui tentativi di attacco alla falla, diramati da varie aziende di sicurezza, includono l'uso di un Trojan horse classificato come Trojan.Mdropper.J. Il codice nocivo arriva come file Microsoft Excel, di nome "okN.xls.", allegato in una e-mail fasulla. Una volta eseguito, il Trojan esegue l'exploit della falla in Excel e rilascia ed avvia un secondo codice malware chiamato Downloader.Booli.A. Microsoft Excel viene successivamente chiuso in maniera silente.
Un altro problema di sicurezza che potrebbe fare parte degli aggiornamenti di Martedì prossimo interessa sempre Excel e in genere tutti prodotti della suite Office. Questa vulnerabilità risiede comunque in un componente di Windows, Hlink.dll, e quindi potrebbe rientrane nei 4 bollettini relativi al sistema operativo.


Segnaliamo infine che sempre in data 11 Luglio 2006 terminerà definitivamente il supporto per Windows 98/98SE/ME e Windows XP Service Pack 1


Fonte
 
peccato per XP sp1. in ufficio ho un pc che appena metto sp2 mi tronca il file system e devo riformattare. pazzesco ma già provato 4 volte mò basta.
 
lo penso anch'io. putroppo dopo 4 "no boot disk" mi sono stufato. lo lascio cosi..
 
si lasciato aggiornare . certamente ora potrebbero avere aggiornato qualcosa. ma non mi fido.
 
Mah strano.

Forse qualche vecchio programma non compatibile con il sp2 visto che all'inizio dell'uscita del sp2 molti programmi avevano problemi e sono stati aggiornati
 
Rilasciato Bollettino e patch

Info


Verificate con il windows update a breve disponibile
 
La Microsoft ha rilasciato alcune revisioni minori per 4 Bollettini di Sicurezza già pubblicati in precedenza, uno nell’update cumulativo mensile di Giugno 2006 e gli altri tre usciti la settimana scorsa, nell’appuntamento mensile di Luglio 2006. Si tratta dei seguenti Bollettini:

Microsoft Security Bulletin MS06-024

Microsoft Security Bulletin MS06-033

Microsoft Security Bulletin MS06-034

Microsoft Security Bulletin MS06-038

Il primo, classificato di livello di sicurezza “ critico “, riguardava Windows Media Player, il secondo, di grado “ importante “, una vulnerabilità nella Microsoft Windows NET Framework 2.0 – e infatti molti di noi avevano rilevato l’impossibilità di installare la relativa patch -, il terzo, di grado “ importante “, una vulnerabilità in Microsoft Internet Information Services (IIS), e il quarto infine, classificato di grado “ critico “, una vulnerabilità in Microsoft Office.


Ovviamente per maggiori dettagli e per l’elenco completo dei sistemi operativi interessati vi rimandiamo alla lettura dei relativi Bollettini di Sicurezza della Microsoft.

Fonte
 
Ultima modifica:
Indietro
Alto Basso