Geekissimo

Microsoft Patch Tuesday Febbraio 2011: corrette tante vulnerabilità, tranne quella MHTML

 
Andrea Guida (@naqern)
9 Febbraio 2011
6 commenti


Dopo l’esile carico di patch di gennaio, Microsoft saluta il secondo mese dell’anno con un Patch Tuesday di quelli coi fiocchi: sono ben 12 i rattoppi rilasciati ieri sotto l’etichetta di “critical” e “important”, con alcuni accorgimenti extra riguardanti perfino Windows 7 SP1 (che non è stato ancora rilasciato ufficialmente).

A generare qualche brusio, però, non è stata la corposità dell’aggiornamento (giustificato anche dall’imminente Pwn2own 2011, in cui Microsoft vuole fare buona figura) ma la mancanza in esso della patch più attesa, quella per l’ormai famigerata vulnerabilità MHTML che affligge tutte le versioni di Windows.


Per chi non ne avesse ancora sentito parlare, la vulnerabilità in questione riguarda un bug MHTML che interpreta le richieste MIME in modo tale da consentire a eventuali malintenzionati di prendere il controllo del PC. Danno -forse meno grave del previsto – che può essere evitato con un fix temporaneo messo a disposizione dalla stessa Microsoft (il link lo trovate nel nostro post dedicato alla questione).

In ogni caso, se non l’avete già fatto, correte tutti ad aprire Windows Update che c’è molto materiale utile da scaricare. Ecco a voi l’elenco completo delle nuove patch importanti/critiche da installare assolutamente:
  • MS11-003/KB2482017 – Critical (XP, Vista, 7)/Moderate(2003, 2008, 2008R2): corregge quattro vulnerabilità di Internet Explorer che permettevano attacchi da remoto tramite pagine Web malevoli.
  • MS11-004/KB2489256 – Important (Vista, 7, 2008, 2008R2): patch per una vulnerabilità scoperta nel servizio FTP per IIS.
  • MS11-005/KB2478953 – Important (2003): corregge un problema che poteva portare all’effettuazione di attacchi DoS tramite Active Drirectory.
  • MS11-006/KB2483185 – Critical (XP, Vista, 2003, 2008): patch per una vulnerabilità che poteva portare all’esecuzione di codice remoto tramite le anteprime delle immagini.
  • MS11-007/KB2485376 – Critical (Vista, 7, 2008, 2008R2)/Important (XP, 2003): patch per una vulnerabilità che poteva portare all’esecuzione di codice remoto tramite font Opentype.
  • MS11-008/KB2451879 – Important (Visio 2002, Visio 2003, Visio 2007): corregge una vulnerabilità che permetteva l’esecuzione di codice remoto tramite alcuni file di Visio.
  • MS11-009/KB2475792 – Important (W7, 2008 R2): ripara un problema dei motori JavaScript e VBScript di Windows 7 e Windows 2008 R2.
  • MS11-010/KB2476687 – Important (XP, 2003): previene attacchi in locale tramite la manomissione dei permessi.
  • MS11-011/KB2393802 – Important (XP, Vista, W7, 2003, 2008, 2008R2): previene attacchi in locale tramite la manomissione dei permessi.
  • MS11-012/KB2479628 – Important (XP, Vista, W7, 2003, 2008, 2008 R2): corregge cinque vulnerabilità relative all’acquisizione impropria di privilegi in locale.
  • MS11-013/KB2496930 – Important (XP, 7, 2003, 2008 R2): corregge altre due vulnerabilità relative allo spoofing e all’acquisizione impropria di privilegi.
  • MS11-014/KB2478960 – Important (XP, 2003): previene attacchi in locale tramite la manomissione dei permessi.
Il peso complessivo del download per Windows XP/Vista/7 dovrebbe aggirarsi sui 60MB, mentre questo è il bollettino di sicurezza Microsoft completo per febbraio 2011. Buon aggiornamento a tutti.

Potrebbe interessarti anche
Articoli Correlati
Dropbox, scovato bug nel sistema di autenticazione in due passaggi

Dropbox, scovato bug nel sistema di autenticazione in due passaggi

Al pari di molti altri servizi online anche Dropbox mette a disposizione dei suoi utilizzatori un sistema di autenticazione a due fattori basato, appunto, sull’utilizzo non solo di un username […]

Microsoft rilascia un fix temporaneo per la vulnerabilità dei font di Windows

Microsoft rilascia un fix temporaneo per la vulnerabilità dei font di Windows

Come detto ieri, è stata scoperta una nuova vulnerabilità nel kernel di Windows che permette di infettare il sistema attraverso un font malevolo. Microsoft è al lavoro per trovare una […]

Una nuova vulnerabilità affligge TUTTE le versioni di Windows, ecco un fix temporaneo

Una nuova vulnerabilità affligge TUTTE le versioni di Windows, ecco un fix temporaneo

Un piccolo aggiornamento flash per informarvi di una nuova vulnerabilità che riguarda tutte le versioni di Windows: XP, Vista, Windows 7, Windows Server 2003 e Windows Server 2008. L’exploit riguarda […]

Windows XP: nessuno tocchi F1!

Windows XP: nessuno tocchi F1!

Se utilizzate Windows XP ed Internet Explorer come browser predefinito, sradicate immediatamente il tasto F1 dalla tastiera del vostro PC, fatelo in mille pezzi con un martello, chiudete ciò che […]

iPhone/iPod Touch vulnerabili ad un attaco DoS

iPhone/iPod Touch vulnerabili ad un attaco DoS

Attenzione, una notizia importante per tutti i possessori di iPhone ed iPod Touch, inclusi i due prodotti più recenti ovvero l’iPhone da 16GB e l’iPod Touch da 32GB, è stata […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1Luca

    Articolo utile!

    9 Feb 2011, 1:45 pm Rispondi|Quota
  • #2FiloPipes

    Ho fatto ieri sera gli aggiornamenti sul mio notebook Asus con Windows 7… alla richiesta di riavvio, ho fatto come chiedeva… Si è spento, riacceso e però è uscito l'errore "0xc000000e" e non mi fa partire Windows!!! Come mai??? Come posso risolvere??

    9 Feb 2011, 1:49 pm Rispondi|Quota
  • #4FiloPipes

    ho appena lasciato un post, spero rispondano! 🙁

    9 Feb 2011, 5:22 pm Rispondi|Quota
    • #5LoGnomo

      Si tranquillo, risponodno. Devi però spiegare nei minimi dettagli il problema. Altrimenti ci perdi tempo tu e loro a capire cosa è successo veramente,,,

      10 Feb 2011, 3:13 pm Rispondi|Quota
  • #6Joker

    penso che rilasceranno la patch sull'MHTML appena prima del Pwn2own 201, così da provare a spiazzare gli hacker… XD

    9 Feb 2011, 8:40 pm Rispondi|Quota