11 giugno 2008

Security advisory

Nel bollettino riepilogativo sulla sicurezza del mese di giugno 2008, Microsoft ha pubblicato tre aggiornamenti per le nuove vulnerabilità critiche all'interno dei propri sistemi operativi e delle proprie applicazioni, oltre a tre vulnerabilità importanti e una moderata.

Critico è il livello di massima vulnerabilità valutato da Microsoft.

Una breve nota a descrizione di tali vulnerabilità è disponibile nel riepilogo del Bollettino Microsoft sulla sicurezza di giugno 2008.
La pagina contiene inoltre collegamenti alle informazioni dettagliate presenti nei Bollettini Microsoft sulla sicurezza MS08-030 - MS08-036.

Gli aggiornamenti critici riguardano le seguenti questioni:

  • Una vulnerabilità nello stack Bluetooth può consentire l'esecuzione di codice in modalità remota
  • Due vulnerabilità in DirectX possono consentire l'esecuzione di codice in modalità remota
  • Due vulnerabilità in Internet Explorer, una delle quali comunicata in privato e una resa pubblica

Gli aggiornamenti che risolvono tali vulnerabilità sono disponibili mediante gli Aggiornamenti automatici di Windows per i sistemi che li supportano. In alternativa, è possibile scaricare gli aggiornamenti dal sito http://windowsupdate.microsoft.com.

Per evitare potenziali attacchi, Norman consiglia a tutti gli utenti a rischio di scaricare quanto prima gli aggiornamenti di sicurezza.