Pagina 1 di 1

Commenti a "Microsoft: la patch straordinaria per il bug dei collegamenti è disponibile per il download"

MessaggioInviato: sab lug 31, 2010 1:44 am
da Zane
Immagine
Microsoft: la patch straordinaria per il bug dei collegamenti è disponibile per il download - Commenti

Il colosso ha rilasciato una patch extra, in grado di risolvere la brutta falla nella gestione dei file .lnk, prima del consueto appuntamento mensile. Si teme che il difetto possa dare il via ad una serie di aggressioni su larga scala. Ora tocca agli utenti: installare è la priorità numero uno. [continua...]

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: sab lug 31, 2010 1:47 am
da irrazionale
Non fosse stato per l'urgenza, le postazioni Windows sarebbero rimaste vulnerabili almeno fino al 10 agosto, giornata in cui è previsto il prossimo carico di aggiornamenti mensili.


Questo è il punto.

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: sab lug 31, 2010 9:04 am
da Gnulinux866
Scusate, Microsoft sapeva di tale falla dal 17 Giungo, con relativo exploit, la straordinarietà dove sarebbe?? Che è fuori dal classico patch day mensile!? io la chiamerai la straordinaria lentezza....

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: sab lug 31, 2010 10:39 am
da developerwinme
Gnulinux866 ha scritto:Scusate, Microsoft sapeva di tale falla dal 17 Giungo, con relativo exploit


Non vorrei ricordare male, ma mi sembra che la falla sia uscita il 17 Luglio [;)] .

Per quanto riguarda il resto bisogna ricordare che la correzione di una falla di tale portata su tutte le versioni di un software così diffuso quale è Windows (con tutte le differenze che possono esserci tra una versione e l'altra) comporta un certo periodo sia per la realizzazione della patch in se che per un più o meno lungo periodo di testing (di solito di almeno 15-20 giorni).

Credo che la straordinarietà della cosa consista nella riduzione della durata del periodo di testing; A tal proposito ho notato che quando escono gli aggiornamenti di Windows all'interno del consueto ciclo mensile i file aggiornati risultano compilati (data di ultima modifica) anche 20-30 giorni prima dell'effettivo rilascio, quindi il testing dura anche fino ad un mese se non di più [;)]

Gnulinux866 ha scritto:io la chiamerai la straordinaria lentezza....


Secondo me poco più di 15 giorni per realizzare una patch abbastanza importante come questa non sono tanti. [;)]

[ciao]

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: sab lug 31, 2010 6:22 pm
da Gnulinux866
No no, la data della scoperta da a parte della VirusBlokAda risale al 17 Giugno:
http://anti-virus.by/en/tempo.shtml

E non riguarda solo l'estensione .LNK ma anche quella .PIF, il bug è grave ed è ampiamente sfruttato dal 17 Giungo, con falle simili le tempistiche di Microsoft sono inaccettabili, bisogna intervenire subito in temi brevi.

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: dom ago 01, 2010 3:52 am
da deepdark
Tempi brevi? Quanto? Un paio di giorni?

E se incasinasse miliardi di pc chi ci va a ripararli? [rolleyes]

Che poi il problema è sempre il solito, basterebbe un account limitato (+ antivirus).

Re: Commenti a "Microsoft: la patch staordinaria per la debo

MessaggioInviato: dom ago 01, 2010 8:52 am
da Gnulinux866
La falla è pubblica e sfruttata dal 17 Giugno oggi è il primo Agosto, dopo 45 giorni ancora niente patch, i tempi brevi potevano essere anche 15-20 giorni, ma non 45 e oltre, con la falla in questione non c'è account limitato che tenga, perché basta esplorare il contenuto di un icona, aldilà della tipologia di account utilizzato, l' antivirus ti protegge solo dal malware conosciuto, nel 2010 il codice malevolo varia ogni 20 minuti.

Non è un caso se Windows è inesistente in ambito Mission Critical, e queste magre figure, ne certificano l' esclusione.

Re: Commenti a "Microsoft: la patch straordinaria per il bug

MessaggioInviato: lun ago 02, 2010 8:37 pm
da Zane
Segnalo a tutti gli interessati che la patch è arrivata

Re: Commenti a "Microsoft: la patch straordinaria per il bug

MessaggioInviato: ven ago 06, 2010 1:50 pm
da Crono
dove si scarica?!

Re: Commenti a "Microsoft: la patch straordinaria per il bug

MessaggioInviato: ven ago 06, 2010 2:56 pm
da developerwinme
Crono ha scritto:dove si scarica?!


La patch è distribuita tramite Windows Update/Aggiornamenti automatici.

Comunque i link per scaricarla sono questi (devi scegliere il tuo sistema operativo):

http://www.microsoft.com/technet/securi ... 0-046.mspx

Altre informazioni:

http://www.MegaLab.it/3951