Alessandro Del Rosso
mercoledì 14 aprile 2010

Microsoft tappa 25 vulnerabilità

Con i bollettini di aprile corretto un numero quasi record di vulnerabilità in Windows, Office ed Exchange. Alcune possono essere innescate dalla semplice apertura di una pagina web

Roma - Come preannunciato lo scorso venerdì, nella serata di ieri Microsoft ha pubblicato 11 bollettini di sicurezza che correggono, complessivamente, 25 vulnerabilità.

Il Microsoft Security Response Center (MSRC) richiama l'attenzione degli utenti su tre bollettini in particolare:
- l'MS10-019, che interessa tutte le versioni di Windows, corregge un bug che può consentire ad un cracker di alterare il contenuto di un file PE o CAB senza invalidarne la firma digitale;
- l'MS10-026 risolve una vulnerabilità relativa al codec MP3 incluso in Windows che può essere innescata semplicemente visitando una pagina web contenente uno stream video AVI. Il problema affligge in modo serio Windows 2000, XP e Server 2003/2008 (tranne le edizioni per Itanium), mentre non interessa Windows 7 e Server 2008 R2;
- l'MS10-027 illustra un problema di Windows Media Player 9 quando gira su Windows 2000 e XP, poblema che può essere sfruttato inducendo un utente a visitare una certa pagina web contenente del codice maligno.

I bollettini MS10-022 e MS10-020 risolvono invece due vulnerabilità già segnalate da Microsoft nei precedenti advisory 981169 e 977544, relative rispettivamente al noto bug di VBScript innescabile attraverso il tasto F1 e ad un bug del protocollo SMB sfruttabile per attacchi di denial of service.Il bollettino MS10-21 corregge invece alcune vulnerabilità contenute nel kernel di Windows che potrebbero essere sfruttate da malintenzionati per elevare i loro privilegi. L'ultima volta che Microsoft ha aggiornato il kernel di Windows diversi utenti si sono ritrovati con il sistema operativo inutilizzabile: la causa del problema è stata fatta risalire ad alcuni rootkit le cui modifiche al kernel entravano in conflitto con le patch di Microsoft. Per scongiurare il ripetersi di una tale evenienza, BigM ha spiegato che l'update MS10-21 controlla accuratamente l'integrità del kernel: se dovesse rilevare della anomalie, interrompe l'installazione delle patch e riporta un messaggio di errore. In questo caso l'MSRC invita gli utenti a contattare immediatamente il servizio assistenza.

I bollettini MS10-023 e MS10-028 sono relativi a due applicazioni di Office, Publisher e Visio, e le vulnerabilità che correggono potrebbero essere sfruttate attraverso la creazione di documenti contenenti codice dannoso. Una volta aperti nelle rispettive applicazioni, tali documenti potrebbero eseguire del codice con gli stessi privilegi dell'utente locale.

Gli altri bollettini correggono infine delle vulnerabilità relative a Microsoft Exchange e Windows SMTP Service (MS10-024), al componente ISATAP di Windows XP, Windows Server 2003, Windows Vista e Windows Server 2008 (MS10-029), e a Windows Media Services quando gira su Windows Server 2000 (MS10-025).

Il sommario dei bollettini di aprile si trova qui, mentre tabelle sinottiche relative alla priorità di installazione a all'exploitability index sono riportate in questo post del MSRC.

Tabella sinottica bollettini aprile 2010


Alessandro Del Rosso
Notizie collegate
  • SicurezzaIl prossimo martedì pioveranno patchIl secondo giorno della prossima settimana Microsoft pubblicherà un numero quasi record di bollettini di sicurezza, seguita a ruota da Oracle, che distribuirà patch i suoi database e per Solaris. Adobe aggiornerà invece Reader e Acrobat
  • SicurezzaWindows XP? Occhio al tasto F1Nelle versioni meno recenti di Windows, tra cui XP, si cela una vulnerabilità sfruttabile via Web per ottenere il controllo di un PC. Un possibile attacco prevede che l'utente prema il tasto F1
  • SicurezzaUn exploit minaccia Windows 7 Microsoft è al lavoro per correggere un bug che potrebbe essere utilizzato a distanza per mandare in crash Windows 7
41 Commenti alla Notizia Microsoft tappa 25 vulnerabilità
Ordina
  • Purtroppo finché i boss di bigM non si decideranno a fare dei software decenti le numerose pach servono solo a far sentire sicuri gli utonti Occhiolino
    Spiccano sempre, come ben descritte nell'articolo, dei problemi ALLUCINANTI che affliggono i sistemi di Billy Gate.

    "vulnerabilità relativa al codec MP3 incluso in Windows che può essere innescata SEMPLICEMENTE VISITANDO una pagina web contenente uno stream video AVI"

    Uno SO così insicuro dovrebbero toglierlo dalla circolazione. Così sparirebbero le numerose botweb composte da migliaia di sistemi window che affliggono il ciberspazio.
  • - Scritto da: hacher
    > Purtroppo finché i boss di bigM non si
    > decideranno a fare dei software decenti le
    > numerose pach servono solo a far sentire sicuri
    > gli utonti
    > Occhiolino
    > Spiccano sempre, come ben descritte
    > nell'articolo, dei problemi ALLUCINANTI che
    > affliggono i sistemi di Billy Gate.
    >
    >
    > "vulnerabilità relativa al codec MP3 incluso in
    > Windows che può essere innescata SEMPLICEMENTE
    > VISITANDO una pagina web contenente uno stream
    > video
    > AVI"
    >
    > Uno SO così insicuro dovrebbero toglierlo dalla
    > circolazione. Così sparirebbero le numerose
    > botweb composte da migliaia di sistemi window che
    > affliggono il
    > ciberspazio.

    A Redmond stanno aspettando te per far software decente..
    Siccome in America,India e Cina son tutti deficenti, aspettano te un bravo italiano che sicuramente riscriverà tutta la mole di prodotti Microsoft in maniera scalabile, robusta e bug-less...
    Fai in fretta il 90% degli utenti mondiali ha bisogno di una nuova versione di windows sviluppata da te.
    non+autenticato
  • - Scritto da: Davide

    > A Redmond stanno aspettando te per far software
    > decente..
    > Siccome in America,India e Cina son tutti
    > deficenti, aspettano te un bravo italiano che
    > sicuramente riscriverà tutta la mole di prodotti
    > Microsoft in maniera scalabile, robusta e
    > bug-less...
    > Fai in fretta il 90% degli utenti mondiali ha
    > bisogno di una nuova versione di windows
    > sviluppata da
    > te.

    Io sono un semplice utilizzatore di compiuter e non un ingegnere. Ma visto che altri sono già riusciti a fare ottimi sistemi perché la window non ci riesce? E i suoi prodotti sono cari!
  • - Scritto da: hacher
    > - Scritto da: Davide
    >
    > > A Redmond stanno aspettando te per far software
    > > decente..
    > > Siccome in America,India e Cina son tutti
    > > deficenti, aspettano te un bravo italiano che
    > > sicuramente riscriverà tutta la mole di prodotti
    > > Microsoft in maniera scalabile, robusta e
    > > bug-less...
    > > Fai in fretta il 90% degli utenti mondiali ha
    > > bisogno di una nuova versione di windows
    > > sviluppata da
    > > te.
    >
    > Io sono un semplice utilizzatore di compiuter e
    > non un ingegnere. Ma visto che altri sono già
    > riusciti a fare ottimi sistemi perché la window
    > non ci riesce? E i suoi prodotti sono
    > cari!

    Ma prova te a pensare ad un sistema..che deve scalare su qualsiasi hardware.
    Deve sapersi proteggere nonostante la non curanza degli utilizzatori..
    Deve permettere di installare programmi che sovrascrivono i file di sistema...e deve continuare a funzionare.
    Deve permettere introperabilità con altri sistemi, essere veloce, multimediale,permettere sullo stesso sistema di poter giocare o fare office automation....il tutto su un hardware che può essere il più diverso possibile...

    Facile vero???
    Altri sistemi come apple hanno un hardware blindato...
    Hanno software blindato...
    Pensa un pò prima di criticare..
    Non esiste sistema al mondo che ti fà fare tutto quello che fà windows..dal lavoro al media ai giochi.....
    E tu ti lamenti delle patch di sicurezza...
    se mai dovresti lamentarti il giorno che non escono piu..
    non+autenticato
  • Questo è l'anno di Linux
    non+autenticato
  • - Scritto da: hacher
    > "vulnerabilità relativa al codec MP3 incluso in
    > Windows che può essere innescata SEMPLICEMENTE
    > VISITANDO una pagina web contenente uno stream
    > video
    > AVI"
    >
    > Uno SO così insicuro dovrebbero toglierlo dalla
    > circolazione. Così sparirebbero le numerose
    > botweb composte da migliaia di sistemi window che
    > affliggono il
    > ciberspazio.

    invece che sbraitare la tua ignoranza, dovresti leggerti meglio i dettagli e scoriresti che in Vista/7 quel codec NON è attivo di default, quindi non c'è alcun pericolo => Altra ragione per passare a Vista/7
    non+autenticato
  • - Scritto da: suc
    >
    > invece che sbraitare la tua ignoranza, dovresti
    > leggerti meglio i dettagli e scoriresti che in
    > Vista/7 quel codec NON è attivo di default,
    > quindi non c'è alcun pericolo => Altra ragione
    > per passare a
    > Vista/7

    SI, infatti vista e 7 hanno ben altri buchi. L'ultima botnet che si intrufolava nei sistemi window l'hanno scoperta solo DOPO 18 MESI che rubava dati ai compiuter. Fatti furbo, evolviti! Occhiolino
  • - Scritto da: hacher
    > - Scritto da: suc
    > >
    > > invece che sbraitare la tua ignoranza, dovresti
    > > leggerti meglio i dettagli e scoriresti che in
    > > Vista/7 quel codec NON è attivo di default,
    > > quindi non c'è alcun pericolo => Altra ragione
    > > per passare a
    > > Vista/7
    >
    > SI, infatti vista e 7 hanno ben altri buchi.
    > L'ultima botnet che si intrufolava nei sistemi
    > window l'hanno scoperta solo DOPO 18 MESI che
    > rubava dati ai compiuter. Fatti furbo, evolviti!
    > Occhiolino

    Esatto.. è windows 7 che fà parte di una botnet.. non degli utenti..che non vogliono la UAC perchè rompe le scatole e la disattivano, vogliono accedere a qualsiasi sito internet e accettano d installare activex a tutta forza non installano le tue odiate patch di sicurezza...Magari installano qualche programmino sulla rete che và a sovrascrivere dll di sistema..etc etc
    Ovviamente è tutta colpa della tecnologia???!!
    non+autenticato
  • - Scritto da: Davide

    > ... vogliono
    > accedere a qualsiasi sito internet e accettano d
    > installare activex a tutta forza...

    E chi l'ha detto che si abbisogna delle attive X? Solo la microsoft e i risultati sulla sicurezza si vedono! Gli altri ci stanno alla larga. Veramente peccato non conoscere le più elementari regole x evitare inutili problemi Occhiolino
  • Guardando le $ delle patch installate (i file sotto windows per eventuale ripristino) noto che i vari file sostituiti erano tutti stati installati da dicembre 2009 a febbraio 2010, visto che ho il sistema (xp) installato da 2 anni sono evidentemente tutti file già sostituiti con patch risalenti a quel periodo.
    Lo posso capire per i file di explorer (internet) che quasi tutti i mesi si beccano l'aggiornamento cumulativo, ma per gli altri mi sorge il sospetto che con le precenti patch avessere vaccato qualcosa, ovvero fossero state rilasciate senza test sufficienti oppure rilevatesi poi non in grado di risolvere le vulnerabilità già pachate e che quindi abbiano richiesto altre modifiche.
  • una chiara vergogna! dettata dall'incompetenza compiuteristica dei produttori.
  • - Scritto da: lalla63
    > Guardando le $ delle patch installate (i file
    > sotto windows per eventuale ripristino) noto che
    > i vari file sostituiti erano tutti stati
    > installati da dicembre 2009 a febbraio 2010,
    > visto che ho il sistema (xp)

    per xp si, per vista no => altra ragione per passare a vista
    non+autenticato
  • hai letto di quelo che con Vista ha avuto un mucchio di problemi ??
    E poi TUTTE le vulnerabilità di XP ci sono anche su 7, con lo stesso grado di gravità, quindi la sgobba è sempre la stessa, riscaldata e rivenduta come fresca.
    non+autenticato
  • era un po' che mi proponeva gli aggiornamenti ma avevo altro da fare e non volevo rischiare casini.

    E AVEVO FATTO BENE!!!

    prima di riavviarsi ci ha messo 45 minuti (lo so perché mi sono messo a guardare una serie in DVD) e da quando è ripartito qualsiasi applicazione va in freeze se viene eseguita per la prima volta (ovvero per la prima volta dall'applicazione delle patch ... e meno male che NON ho office! altrimenti chissà che casino.

    E continua a non mostrarmi QUALI aggiornamenti devo fare.
    davvero deludente.

    spero meglio con Win7.

    Mantengo due o tre siti aziendali commerciali che trattano prodotti di livello abbastanza importante... : la gente usa Windows e IE. Il resto è nicchia.
    non+autenticato
  • - Scritto da: user vista 64
    > era un po' che mi proponeva gli aggiornamenti ma
    > avevo altro da fare e non volevo rischiare
    > casini

    Ottima pensata, complimenti. Anonimo

    > E AVEVO FATTO BENE!!!

    Rotola dal ridere

    > prima di riavviarsi ci ha messo 45 minuti (lo so
    > perché mi sono messo a guardare una serie in DVD)
    > e da quando è ripartito qualsiasi applicazione va
    > in freeze se viene eseguita per la prima volta
    > (ovvero per la prima volta dall'applicazione
    > delle patch
    ... e meno male che NON ho
    > office! altrimenti chissà che casino.
    >
    >
    > E continua a non mostrarmi QUALI aggiornamenti
    > devo
    > fare.
    > davvero deludente.
    >
    > spero meglio con Win7.
    >
    > Mantengo due o tre siti aziendali commerciali che
    > trattano prodotti di livello abbastanza
    > importante... : la gente usa Windows e IE. Il
    > resto è
    > nicchia

    Ah ho capito, sei rimasto in coma nel 2002 e ti sei svegliato adesso. ROTFL! "Il resto e' nicchia"!??! AHAHAHAHAHA... certo, come no. Guarda che Firefox e' oltre il 20% di mercato... ma tu fai siti "ottimizzati per IE"? Rotola dal ridere
    non+autenticato
  • - Scritto da: Ingiurioso
    > - Scritto da: user vista 64
    > > era un po' che mi proponeva gli aggiornamenti ma
    > > avevo altro da fare e non volevo rischiare
    > > casini
    >
    > Ottima pensata, complimenti. Anonimo
    >
    > > E AVEVO FATTO BENE!!!
    >
    > Rotola dal ridere
    >
    > > prima di riavviarsi ci ha messo 45 minuti (lo so
    > > perché mi sono messo a guardare una serie in
    > DVD)
    > > e da quando è ripartito qualsiasi applicazione
    > va
    > > in freeze se viene eseguita per la prima volta
    > > (ovvero per la prima volta dall'applicazione
    > > delle patch
    ... e meno male che NON ho
    > > office! altrimenti chissà che casino.
    > >
    > >
    > > E continua a non mostrarmi QUALI aggiornamenti
    > > devo
    > > fare.
    > > davvero deludente.
    > >
    > > spero meglio con Win7.
    > >
    > > Mantengo due o tre siti aziendali commerciali
    > che
    > > trattano prodotti di livello abbastanza
    > > importante... : la gente usa Windows e IE. Il
    > > resto è
    > > nicchia
    >
    > Ah ho capito, sei rimasto in coma nel 2002 e ti
    > sei svegliato adesso. ROTFL! "Il resto e'
    > nicchia"!??! AHAHAHAHAHA... certo, come no.
    > Guarda che Firefox e' oltre il 20% di mercato...
    > ma tu fai siti "ottimizzati per IE"?
    > Rotola dal ridere

    Ah, aggiungo che IE ha a malapena il 60% di utenza. Tu sei uno che considera "nicchia" il 40%? Rotola dal ridere
    non+autenticato
  • Credo si riferisse alle abitudini della gente...pardon: utoni, che comunque sono la maggioranza... A bocca storta
  • - Scritto da: ninjaverde
    > Credo si riferisse alle abitudini della
    > gente...pardon: utoni, che comunque sono la
    > maggioranza...
    >A bocca storta

    "Minoranza" e "nicchia" sono due cose ben diverse. Quattro utenti su dieci che non utilizzano IE sono "nicchia"? Eh? Ma stiamo scherzando?

    Uno che fa un sito che ha problemi di visualizzazione su Kamaleon o Lynx si puo' anche giustificare, uno che fa un sito che si vede bene solo con IE e da' problemi a 4 utenti su 10 ha fatto una schifezza immonda.
    non+autenticato
  • Ma i prodotti Microsoft non erano sicuri?A bocca storta

    Allora come mai Microsoft diceva che erano sicuri? Anonimo
    non+autenticato
  • - Scritto da: Ingiurioso
    > Ma i prodotti Microsoft non erano sicuri?A bocca storta
    >
    > Allora come mai Microsoft diceva che erano
    > sicuri?
    > Anonimo

    Vista/7 molto più sicuri di XP => altra ragione per passare a Vista/7
    non+autenticato
  • non esiste solo itunes e windows media player

    ci sono pure winamp, vlc (e sono quelli + usati) se ce ne sono altri non lo so
    non+autenticato
  • - Scritto da: mosilon
    > non esiste solo itunes e windows media player
    >
    > ci sono pure winamp, vlc (e sono quelli + usati)
    > se ce ne sono altri non lo
    > so

    che hanno falle e meno protezioni (ad es. tali player, a differenza di WMP, non hanno la protezione DEP, non hanno la protezione ASLR, ecc.)
    => altra ragione per usare WMP
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 7 discussioni)
 

La soluzione ideale per Worry-Free Business Security 7.

iPhone Programming

iPhone Programming

Il testo è pensato per chi vuol imparare a programmare e creare software per l'Apple iPhone. La prima parte guida il lettore alla conoscenza degli strumenti necessari per sviluppare [...]