Redmon (USA) – Microsoft ha rilasciato una versione aggiornata di una patch riguardante la vulnerabilità che di recente è stata scoperta nel Phonebook di Windows NT/2000/XP e di cui Punto Informatico ha parlato in questa notizia .
La nuova patch, scaricabile dall’advisory MS02-029 di Microsoft, va ad eliminare alcuni effetti collaterali introdotti dalla prima: in particolare, Microsoft ha spiegato che in alcuni casi la vecchia patch impediva agli utenti non dotati di privilegi di amministrazione di creare connessioni VPN.
La falla corretta da questa patch è stata classificata come “critica” e, come si è detto, riguarda un componente del servizio di accesso remoto (RAS), il Phonebook, utilizzato in Windows NT4/2000/XP per archiviare informazioni quali numeri di telefono, impostazioni della rete e altre configurazioni per la connessione.