giovedì 10 febbraio 2005

MS, ecco le patch di febbraio

Microsoft ha pubblicato 12 bollettini di sicurezza che correggono vulnerabilità relative a Windows e vari altri software, inoltre si prepara ad acquisire una società di antivirus americana

- MS05-005: una vulnerabilità in Office XP può causare un buffer overflow. Un aggressore potrebbe far leva sulla vulnerabilità per eseguire del codice da remoto e prendere il controllo del sistema. I prodotti interessati sono tutte le versioni di Office XP, Project 2002, Visio 2002 e Works Suite 2002, 2003 e 2004.
- MS05-012: una vulnerabilità in COM ed una in OLE possono consentire l'esecuzione di codice in modalità remota. Sfruttando la più grave di queste vulnerabilità, un cracker può assumere il controllo completo del sistema. I prodotti interessati sono tutte le versioni di Windows, Echange 5.0, 5.5, 2000 e 2003, Office XP e 2003.
- MS05-008: una vulnerabilità della shell di Windows può consentire l'esecuzione di codice in modalità remota. Un cracker potrebbe sfruttare la vulnerabilità creando una pagina Web od una e-mail HTML contenenti un file malevolo: se tale file viene eseguito dall'utente con i massimi privilegi, l'aggressore può assumere il pieno controllo del sistema. I prodotti interessati sono tutte le versioni di Windows.
- MS05-007: una vulnerabilità in Windows può consentire l'intercettazione di informazioni personali. Un cracker che riesca a sfruttare la falla potrebbe leggere da una postazione remota i nomi utente degli utenti che hanno una connessione aperta in una risorsa condivisa disponibile. L'unico prodotto interessato è Windows XP (ad esclusione di XP 64-Bit Edition versione 2003).
- MS05-006: una vulnerabilità in Windows SharePoint Services e SharePoint Team Services può consentire attacchi di cross-site scripting e spoofing. Sfruttando questa vulnerabilità un cracker potrebbe apportare modifiche alle cache del browser Web e del server proxy intermedio, inserendovi contenuti contraffatti. La vulnerabilità potrebbe inoltre essere sfruttata per eseguire script in domini differenti da quello di origine.

Oltre alle prime tre falle, SANS ha sottolineato la pericolosità del problema di Office XP descritto nel bollettino MS05-005: per innescare il buffer overflow è infatti sufficiente cliccare su di un link malevolo.

In aggiunta ai bollettini di febbraio, Microsoft ha rilasciato una versione aggiornata del Windows Malicious Software Removal Tool, un programma gratuito che è ora in grado di disinfestare i PC da alcuni nuovi worm, tra cui le recenti varianti di Netsky e Zafi.

Negli scorsi giorni il colosso di Redmond ha poi annunciato il perfezionamento dell'accordo per l'acquisizione di Sybari Software, una società americana che sviluppa soluzioni antivirus, antispyware e antispam. Le tecnologie e il know-how di Sybari nel campo della sicurezza si aggiungono a quelli ereditati da Microsoft con l'acquisizione di GeCad Software e, più di recente, di Giant Company Software. Il prodotto di punta di Sybari è Antigen, una soluzione per la sicurezza aziendale con funzionalità di scansione e filtraggio dei contenuti, scansione delle parole chiave all'interno dei documenti, strumenti di reporting e segnalazione degli eventi, e gestione centralizzata.

Mike Nash, corporate vice president della Security Business and Technology Unit di Microsoft, ha spiegato che i prodotti di Sybari verranno reintrodotti sul mercato con il marchio di Microsoft non appena si concluderà la trattativa di acquisto. Questi saranno con tutta probabilità i primi software antivirus di Microsoft a pagamento: a differenza dei tool gratuiti rilasciati negli scorsi mesi, particolarmente dedicati agli utenti consumer e i piccoli uffici, i prodotti acquisiti da Sybari si indirizzano infatti al segmento enterprise.
TAG: microsoft
93 Commenti alla Notizia MS, ecco le patch di febbraio
Ordina
  • Beh, per essere onesti bisogna ammettere che anche per il caro pinguino di patch ne vengono sfornate in quantità, solo che a quanto pare non fanno notizia. Io sono collegato in fibra ottica, ma chi ha il modem? Sarà un mese che non uso Fedora e mi ritrovo con quasi tutti i pacchetti da aggiornare...Magari non servirà aggiornare tutto, magari risolvono problemi trascurabili (parlo per ipotesi, non vado a leggere tutti i bollettini delle patch, ne win ne Linux) ma comunque mi danno da pensare. Fan Linux

  • - Scritto da: dendra75
    > Beh, per essere onesti bisogna ammettere che
    > anche per il caro pinguino di patch ne
    > vengono sfornate in quantità, solo
    > che a quanto pare non fanno notizia. Io sono
    > collegato in fibra ottica, ma chi ha il
    > modem? Sarà un mese che non uso
    > Fedora e mi ritrovo con quasi tutti i
    > pacchetti da aggiornare...Magari non
    > servirà aggiornare tutto, magari
    > risolvono problemi trascurabili (parlo per
    > ipotesi, non vado a leggere tutti i
    > bollettini delle patch, ne win ne Linux) ma
    > comunque mi danno da pensare. Fan Linux

    E' la dimostrazione che nessun sistema operativo è immune dalle patch, quindi i macachi, i linuxari ed i winsozzari dovrebbero stare zitti una volta per tutte. Il PC è fatto per essere usato, indipendentemente dal sistema operativo, non per fare guerre di religione su quale SO è il migliore. Non esiste un SO migliore in assoluto, dipende sempre da cosa devi farci con un PC. Per fortuna esistono anche le persone, come te, che pensano, invece di sparare giudizi su Win, Linux e MacOS solo per trollareFicoso
    non+autenticato

  • - Scritto da: Anonimo

    > E' la dimostrazione che nessun sistema
    > operativo è immune dalle patch,

    Questo è scontato e nessuno ha mai detto il contrario, ma...

    > quindi i macachi, i linuxari ed i winsozzari
    > dovrebbero stare zitti una volta per tutte.

    ...ma c'è patch e patch, ed è innegabile che Windows sia il sistema operativo che evidenzia il maggior numero di problemi legati alla sicurezza.
    Qualcuno dice che Windows è più soggetto a problemi perché maggiormente diffuso e maggiormente "bombardato". Certo, ma proprio per gli stessi motivi è anche il sistema che dovrebbe godere di maggior debugging: sono anni che è il sistema maggiormente diffuso, e nonostante le continue patch, il sistema è ancora un colabrodo.

    > Il PC è fatto per essere usato,
    > indipendentemente dal sistema operativo, non
    > per fare guerre di religione su quale SO
    > è il migliore.

    Vero... il problema è che quando usi Windows sprechi tempo e potenza di calcolo per antivirus e continue patch (oltre a rischiare di perdere dei dati). con altri sistemi invece queste problematiche non ci sono o sono molto meno importanti, quindi passi effettivamente più tempo ad "usare" il computer, e non a fargli "manutenzione".

    > Non esiste un SO
    > migliore in assoluto, dipende sempre da cosa
    > devi farci con un PC.

    Verissimo anche questo, ma il problema è che solitamente uno compra Windows per partito preso, senza valutare se le stesse cose potrebbe farle (magari meglio) anche con altri sistemi.

    Ciao
    non+autenticato
  • :) scusate ragazzi, io utilizzo windows Xp Pro senza aver mai istallato un SP (ne 1 ne 2)...ovviamente uso FireFox e ho un buon programmino antyspy sempre aggiornato!!
    In + non ho per scelta l'antivirus, ma faccio solo attenzione a non aprire allegati palesemente virati (ormai prendere un virus così è da idioti!)...la domanda è questa: perchè non ho alcun problema??? Il mio antyspy raramente individua tentativi di attacco al reg, ma per il resto sono collegato 24h in ADSL e lavoro tranquillamente ! !
    Dov'è allora la necessità di SP???

    grazie
    non+autenticato

  • - Scritto da: Anonimo
    >Sorride scusate ragazzi, io utilizzo windows Xp
    > Pro senza aver mai istallato un SP (ne 1 ne
    > 2)...ovviamente uso FireFox e ho un buon
    > programmino antyspy sempre aggiornato!!
    > In + non ho per scelta l'antivirus, ma
    > faccio solo attenzione a non aprire allegati
    > palesemente virati (ormai prendere un virus
    > così è da idioti!)...la
    > domanda è questa: perchè non
    > ho alcun problema??? Il mio antyspy
    > raramente individua tentativi di attacco al
    > reg, ma per il resto sono collegato 24h in
    > ADSL e lavoro tranquillamente ! !
    > Dov'è allora la necessità di
    > SP???
    >
    > grazie

    Sei solo un grossisimo troll.
    se veramente fossi in queste condizioni 24h al giorno, già dopo 5 minuti del primo collegamento avresti il pc che si riavvia di continuo, per colpa di blaster o di sasser.
    Se poi è vero, liberissimo; Ci sono anche persone che si bendano e poi si tirano martellate sulle dita: godono quando mancano il colpo.
    Nel caso, però sappi che per colpa degli zombiee come te, per scelta, per incapacità o per entrambe, la rete è piena di worm e trojan che scorrazzano impuniti e si moltiplicano.
    Bye, e tienlo spento che ci fai un favore.
    non+autenticato
  • posso sapere il perchè di tanta rabbia????
    io poi ho parlato di SP, infatti patch specifiche per i casi che hai citato le ho scaricate!
    Possibile che non riusciate a rispondere civilmente senza inca**arvi!?!? che diamine!
    non+autenticato

  • - Scritto da: Anonimo
    > posso sapere il perchè di tanta
    > rabbia????
    > io poi ho parlato di SP, infatti patch
    > specifiche per i casi che hai citato le ho
    > scaricate!
    > Possibile che non riusciate a rispondere
    > civilmente senza inca**arvi!?!? che diamine!

    Non so perche' lui si sia inc..to ma so cosa da fastidio:

    se vai a vedere il log degli accessi "strani" ad un server http e guardi da dove vengono trovi SEMPRE uno zombie windows (collegato in adsl 24 su 24) alla rete, se vai a vedere da ip arrivano gli spam (guardando il log di un server smtp) o i tentativi di usarti come relay o i tentativi di trasformarti a tua volta in zombie scopri di nuovo che dall'altra parte del filo c'e' di nuovo lo zombie windows.
    Se guardi i dati statistici di traffico sulla rete scopri che ormai il traffico di questa "sporcizia" ha superato il traffico utile (quello vero) e questa sporcizia e' oltre il 60% mentre il traffico "utile" e' ormai il 40% del totale.
    Se dopo aver guardato tutto questo guardi la bolletta della tua ADSL o del tuo collegamento alla rete (quale che sia la sua tipologia CDN, HDSL, FRAME RELAY) e ti dici che il 60% di quella banda (che tu paghi) la dedichi a tale sporcizia...
    e che tale sporcizia ha sempre la stessa fonte e sempre le stesse cause e sempre lo stesso attore e sempre lo STESSO INCASSA SOLDI VENDENDO QUEL SISTEMA...
    bhe! forse un pochino, riflettendo... potresti inc..arti pure tu!A bocca aperta
    non+autenticato

  • > Non so perche' lui si sia inc..to ma so cosa
    > da fastidio:
    >
    > se vai a vedere il log degli accessi
    > "strani" ad un server http e guardi da dove
    > vengono trovi SEMPRE uno zombie windows
    > (collegato in adsl 24 su 24) alla rete, se
    > vai a vedere da ip arrivano gli spam
    > (guardando il log di un server smtp) o i
    > tentativi di usarti come relay o i tentativi
    > di trasformarti a tua volta in zombie scopri
    > di nuovo che dall'altra parte del filo c'e'
    > di nuovo lo zombie windows.
    > Se guardi i dati statistici di traffico
    > sulla rete scopri che ormai il traffico di
    > questa "sporcizia" ha superato il traffico
    > utile (quello vero) e questa sporcizia e'
    > oltre il 60% mentre il traffico "utile" e'
    > ormai il 40% del totale.
    > Se dopo aver guardato tutto questo guardi la
    > bolletta della tua ADSL o del tuo
    > collegamento alla rete (quale che sia la sua
    > tipologia CDN, HDSL, FRAME RELAY) e ti dici
    > che il 60% di quella banda (che tu paghi) la
    > dedichi a tale sporcizia...
    > e che tale sporcizia ha sempre la stessa
    > fonte e sempre le stesse cause e sempre lo
    > stesso attore e sempre lo STESSO INCASSA
    > SOLDI VENDENDO QUEL SISTEMA...
    > bhe! forse un pochino, riflettendo...
    > potresti inc..arti pure tu!A bocca aperta

    quoto tuttoFicoso

    http://www.zeusnews.it/index.php3?ar=stampa&cod=35...

    MALEDETTI ZOMBIE!!!!!

    dalle stats a caso:
    [Sun Feb 6] [error] [client xxx] request failed: URI too long
    [Sun Feb 6] [error] [client xxx] File does not exist: /Users/xxx/default.ida
    [Sun Feb 6] [error] [client xxx] request failed: URI too long
    [Sun Feb 6] [error] [client xxx] File does not exist: /Users/xxx/_vti_bin/_vti_aut/fp30reg.dll
    non+autenticato
  • ok, almeno tu non sei un isterico come quello ! ! Cmq. ribadisco che con un firewall con poche regole (blocca partenze di possibili attacchi dal tuo pc, blocca entrate), un buon Anti-spy aggiornato e un utilizzo del computer che non prenda in considerazione IE, WMP,OE ma le loro efficaci alternative, posso (e io lo faccio) considerarmi libero di non istallare SP...tuttavia la tua spiegazione mi ha fatto pensare, quindi vorrei chiederti se esiste un qualche applicativo che mi descriva la situazione del mio traffico segnalandomi stranezze!!!
    Concludo dicendo che a parte la possibilità di essere zombi (da provare x ora) non sono un troll ma un utente al max fortunato xkè lavoro e spompo il mio pc senza alcun problema anche usando WinXpPro 2002
    non+autenticato
  • Non mi crederete mai, ma da alcuni minuti qualcuno a deciso di bombardare il mio pc, sicuramente qualcuno che ha letto la discussione sfruttando il mio ip...i veri tipi pericolosi sono proprio quelli....complimenti ! !
    non+autenticato

  • - Scritto da: Anonimo
    > Non mi crederete mai, ma da alcuni minuti
    > qualcuno a deciso di bombardare il mio pc,
    > sicuramente qualcuno che ha letto la
    > discussione sfruttando il mio ip...i veri
    > tipi pericolosi sono proprio
    > quelli....complimenti ! !

    scusa, solo uno della redazione è ingrado di sapere il tuo IP...
    non+autenticato

  • - Scritto da: Anonimo
    > ok, almeno tu non sei un isterico come
    > quello ! ! Cmq. ribadisco che con un
    > firewall con poche regole (blocca partenze
    > di possibili attacchi dal tuo pc, blocca
    > entrate), un buon Anti-spy aggiornato e un
    > utilizzo del computer che non prenda in
    > considerazione IE, WMP,OE ma le loro
    > efficaci alternative, posso (e io lo faccio)
    > considerarmi libero di non istallare
    > SP...tuttavia la tua spiegazione mi ha fatto
    > pensare, quindi vorrei chiederti se esiste
    > un qualche applicativo che mi descriva la
    > situazione del mio traffico segnalandomi
    > stranezze!!!
    > Concludo dicendo che a parte la
    > possibilità di essere zombi (da
    > provare x ora) non sono un troll ma un
    > utente al max fortunato xkè lavoro e
    > spompo il mio pc senza alcun problema anche
    > usando WinXpPro 2002

    ma pensi davvero che gli unici processi che accedono alla rete siano i browser ed i client di posta elettronica? E solo quando li apri?
    non+autenticato
  • la quasi totalità dei pericoli che si corre lavorando con i sistemi windows dipende dal fatto che molti accedono ai sistemi con account amministrativi anche quando questo non è necessario. Il problema è che windows non fa nulla per incoraggiare l'utilizzo degli user non privilegiati. Non avverte del pericolo come invece fa per l'antivirus non aggiornato o il firewall e rende difficile all'utente comune (che non sa neanche cosa sono gli utenti amministrativi e non conosce il comando "esegui come") utilizzare la macchina come user non privilegiato. Basterebbe che invece di bloccare le operazioni che necessitano dei privilegi elevati venisse semplicemente chiesta la password amministrativa prima dell'esecuzione, (così come avviene con i firewall quando un'applcazione vuole uscire), con la possibilità di memorizzare l'impostazione. Invece ora alla prima difficoltà tipo il giochino che non parte o il file che non si riesce a copiare, molti lasciano perdere e passano come utente amministratore.
    Su questa cosa devo dire che i sistemi *nix sono molto più avanti
    non+autenticato
  • > Su questa cosa devo dire che i sistemi *nix
    > sono molto più avanti

    semplicemente: sono nati multiutente, windows no.
    --
    tinto
    non+autenticato
  • Premetto che anche io preferisco linux a Win ma c'è da dire che per win i problemi sorgono a frotte perchè è il s.o. più diffuso al mondo e come tale è il più soggetto ad attacchi da parte di hacker, virus, spyware, trojan e chi più ne ha più ne metta!
    E' quindi normale che a fronte di tutte queste "novità" bisogna porre rimedio, e come farlo? con le patch di sicurezza!
    Ricordate il Blaster?
    Cmq Fan Linux for ever;)
    non+autenticato

  • - Scritto da: Anonimo
    > Premetto che anche io preferisco linux a Win
    > ma c'è da dire che per win i problemi
    > sorgono a frotte perchè è il
    > s.o. più diffuso al mondo e come tale
    > è il più soggetto ad attacchi
    > da parte di hacker, virus, spyware, trojan e
    > chi più ne ha più ne metta!
    > E' quindi normale che a fronte di tutte
    > queste "novità" bisogna porre
    > rimedio, e come farlo? con le patch di
    > sicurezza!
    > Ricordate il Blaster?
    > Cmq Fan Linux for ever;)

    è come dire che la fiat ha più problemi perché è la marca di automibili più comprata e quindi usata?

    scusa, ma questo discorso regge solo in parte: ok che è il sistema più bersagliato, ma il numero di falle mi pare comunque mastodontico. il fatto che realizzino le patch mi pare un obbligo oltre che un dovere verso i clienti/utenti.

    anzi, proprio in quanto più diffuso e continuamente bersagliato e patchato, dovrebbe sorprendere come mai nonostante tutte queste patch, sia ancora così buggato

    bye
    non+autenticato

  • - Scritto da: Anonimo

    > scusa, ma questo discorso regge solo in
    > parte: ok che è il sistema più
    > bersagliato, ma il numero di falle mi pare
    > comunque mastodontico. il fatto che
    > realizzino le patch mi pare un obbligo oltre
    > che un dovere verso i clienti/utenti.
    >
    > anzi, proprio in quanto più diffuso e
    > continuamente bersagliato e patchato,
    > dovrebbe sorprendere come mai nonostante
    > tutte queste patch, sia ancora così
    > buggato
    >
    > bye

    Semplicemente perchè in MS lo "sviluppo" del sistema operativo è affidato al settore Marketing...
    10 anni che "lavorano" su NT e non sono ancora riusciti a fare una versione anche solo lontanamente decente e affidabile.

    cito dal sito...
    http://www.microsoft.com/italy/windowsxp/default.m...

    "Windows XP Professional
    Ideale per il business e le applicazioni più complesse, Windows XP Professional definisce un nuovo standard di affidabilità e performance."

    Ma non si vergognano a scrivere certe razzate?


    non+autenticato
  • - Scritto da: Anonimo

    > Premetto che anche io preferisco linux a Win
    > ma c'è da dire che per win i problemi
    > sorgono a frotte perchè è il
    > s.o. più diffuso al mondo e come tale
    > è il più soggetto ad attacchi
    > da parte di hacker, virus, spyware, trojan e
    > chi più ne ha più ne metta!

    Presumi una cosa errata: che la qualità del codice sia sempre la stessa qualsiasi sia il software. Mentre non è sempre così.

    > E' quindi normale che a fronte di tutte
    > queste "novità" bisogna porre
    > rimedio, e come farlo? con le patch di
    > sicurezza!

    Vero. Non bisogna essere scontenti del fatto che un sistema venga aggiornato e corretto. Ciò non toglie che si possano trarre conclusioni dal tipo di falle e corrette, dalla loro quantità e dalla conoscenza che si ha del sistema.
    FDG
    7106
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | Successiva
(pagina 1/3 - 15 discussioni)
 

La soluzione ideale per Security and Video Managed: le innovazioni Cisco.

Guida SEO

Guida SEO

In questi ultimi anni, il mercato della pubblicità on-line in Italia (con un certo ritardo rispetto agli Stati Uniti d'America) continua a progredire in termini di investimenti, ricerca [...]