Punto informatico Network

Scudo, aggiornamenti, Windows Update, attenzione

Bollettino Microsoft - Luglio 2010

14/07/2010
- A cura di
Zane.
Mondo Windows - Due aggiornamenti da tempo attesi per problemi di Windows ed altrettanti per debolezze rintracciate in Office. Ecco cosa propone Microsoft per il primo appuntamento estivo con la sicurezza.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

Valutazione

  •  
Voto complessivo 3 calcolato su 2 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Sono soltanto quattro gli update di sicurezza rilasciati da Microsoft per questo appuntamento di un caldissimo luglio: due sono per Windows e due per i componenti della suite Office, per un gran totale di 5 vulnerabilità risolte.

Ecco di cosa si tratta.

Vulnerability in Canonical Display Driver... (MS10-043)

Questo aggiornamento risolve il difetto segnalato nella news "L'interfaccia Aero mette in pericolo Windows 7". Il problema interessa principalmente il più recente sistema operativo Microsoft nella sola versione a 64 bit.

Il baco è presente anche in Windows Server 2008 R2, ma alcuni dettagli fanno sì che la piattaforma client sia più esposta.

>> Bollettino Microsoft e download

Vulnerability in Windows Help and Support Center... (MS10-042)

Il secondo update va invece a risolvere il problema nella gestione del protocollo hcp:// trattato nella news "Hcp:// mette in pericolo Windows XP e Windows Server 2003".

Questo bug è tutt'altro che trascurabile: già da qualche tempo infatti, sono stati rintracciati in rete una serie di attacchi studiati proprio per far leva su questa specifica vulnerabilità.

>> Bollettino Microsoft e download

Vulnerabilities in Microsoft Office Access ActiveX Controls... (MS10-044)

L'update presentato nel bollettino MS10-044 risolve due distinti difetti nel gestore di database Access. Un cracker potrebbe far leva su tali errori per confezionare un file malformato in grado di eseguire codice da remoto non appena il documento venisse visualizzato su un PC non debitamente aggiornato.

I bug potrebbero anche essere sfruttati via web, interagendo con Access tramite il relativo controllo ActiveX.

Sono interessati Office 2003 e Office 2007. Gli utenti delle versioni precedenti e successive sono invece al sicuro.

>> Bollettino Microsoft e download

Vulnerability in Microsoft Office Outlook... (MS10-045)

Un difetto nel modo in cui Outlook gestisce talune e-mail potrebbe causare qualche problema di sicurezza agli utenti meno accorti.

Un cracker potrebbe infatti confezionare un messaggio in un modo non debitamente gestito e corredarlo con un allegato malevolo. A causa del baco, l'allegato verrebbe aperto bypassando i normali controlli di sicurezza del programma non appena l'utente tentasse di visualizzarlo.

Pur senza illustrare più nello specifico il problema, Microsoft ha precisato che il difetto non può essere sfruttato in automatico: perché la trappola possa scattare, l'utente è chiamato ad avviare manualmente l'allegato.

Sono interessate dalla mancanza tutte le versioni di Outlook precedenti alla "2010". Windows Mail, incluso in Windows Vista, è invece al sicuro, così come Outlook Express (Windows XP) e Windows Live Mail (parte del pacchetto Windows Live Essentials).

>> Bollettino Microsoft e download

Fine del supporto per Windows XP SP2 e Windows 2000

Parallelamente alla disponibilità dei nuovi aggiornamenti, Microsoft ha ricordato nuovamente che il supporto per le versioni più datate del sistema operativo si è ufficialmente concluso ieri. Per maggiori informazioni, si veda "Windows 2000 e Windows XP SP2 vanno definitivamente in pensione".

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2017 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising

    • Gen. pagina: 0.14 sec.
    •  | Utenti conn.: 100
    •  | Revisione 2.0.1
    •  | Numero query: 18
    •  | Tempo totale query: 0.01