12 marzo 2008

Security advisory

Nel bollettino riepilogativo sulla sicurezza del mese di marzo 2008 Microsoft ha pubblicato quattro aggiornamenti per nuove vulnerabilità critiche all'interno dei propri sistemi operativi e delle proprie applicazioni (tutte di massima gravità).

Critico è il livello di massima vulnerabilità valutato da Microsoft. 

Una breve nota a descrizione delle vulnerabilità è disponibile nel riepilogo del Bollettino Microsoft sulla sicurezza di marzo 2008
La pagina contiene inoltre collegamenti alle informazioni dettagliate presenti nei Bollettini Microsoft sulla sicurezza MS08-014 - MS08-017.

Gli aggiornamenti critici considerano le seguenti questioni:

  • Individuate diverse vulnerabilità in Microsoft Excel, alcune delle quali comunicate in privato e altre rese pubbliche
  • Individuata una vulnerabilità in Microsoft Outlook comunicata in privato 
  • Individuate due vulnerabilità in Microsoft Office comunicate in privato
  • Individuate due vulnerabilità in Microsoft Office Web Components comunicate in privato

L'aggiornamento per Excel è probabilmente il più cruciale in quanto riguarda le vulnerabilità divulgate pubblicamente.

Gli aggiornamenti che risolvono tali vulnerabilità sono disponibili mediante gli Aggiornamenti automatici di Windows per i sistemi che li supportano. In alternativa, è possibile scaricare gli aggiornamenti dal sito http://windowsupdate.microsoft.com

Per evitare potenziali attacchi, Norman consiglia a tutti gli utenti a rischio di scaricare quanto prima gli aggiornamenti di sicurezza.