13 febbraio 2008

Security advisory

Nel bollettino riepilogativo sulla sicurezza del mese di febbraio 2008 Microsoft ha pubblicato 6 aggiornamenti per nuove vulnerabilità critiche all'interno dei propri sistemi operativi e delle proprie applicazioni, oltre a cinque vulnerabilità importanti.

Critico è il livello di massima vulnerabilità valutato da Microsoft.

Una breve nota a descrizione di tali vulnerabilità è disponibile nel del Bollettino Microsoft sulla sicurezza di febbraio 2008
La pagina contiene inoltre collegamenti alle informazioni dettagliate presenti nei Bollettini Microsoft sulla sicurezza MS08-003 - MS08-013.

Gli aggiornamenti critici considerano le seguenti questioni:

  • Individuata una vulnerabilità in WebDAV Mini-Redirector.
  • Individuata una vulnerabilità in OLE Automation.
  • Una vulnerabilità comunicata in privato in Microsoft Word.
  • Vulnerabilità in Internet Explorer, tre delle quali comunicate in privato e una resa pubblica.
  • Individuate due vulnerabilità in Microsoft Office Publisher.
  • Individuata una vulnerabilità in Microsoft Office.

L’aggiornamento per Internet Explorer è probabilmente il più cruciale in quanto riguarda una vulnerabilità divulgata pubblicamente.

Gli aggiornamenti che risolvono tali vulnerabilità sono disponibili mediante gli Aggiornamenti automatici di Windows per i sistemi che li supportano. In alternativa, è possibile scaricare gli aggiornamenti dal sito http://windowsupdate.microsoft.com.

Per evitare potenziali attacchi, Norman consiglia a tutti gli utenti a rischio di scaricare quanto prima gli aggiornamenti di sicurezza.