Sicurezza IT proattiva
 

Otto aggiornamenti critici per i sistemi Microsoft nell'ottobre 2009

2009-10-14 [Avvisi sul software]

14 ottobre 2009

Nel riepilogo del bollettino sulla sicurezza di ottobre 2009, Microsoft ha pubblicato otto aggiornamenti relativi alle vulnerabilità critiche dei suoi sistemi operativi/applicazioni, oltre a cinque aggiornamenti importanti.

Critica è la valutazione massima di vulnerabilità da parte di Microsoft. 

Una breve nota a descrizione delle vulnerabilità è disponibile nel bollettino riepilogativo sulla sicurezza del mese di ottobre 2009.
Dalla stessa pagina è possibile accedere a informazioni più dettagliate nei bollettini della sicurezza Microsoft MS09-050 - MS09-062.

L'aggiornamento critico riguarda i seguenti problemi:

  • Tre vulnerabilità individuate in Server Message Block versione 2 (SMBv2), di cui una divulgata pubblicamente e due comunicate in privato.
  • Due vulnerabilità segnalate privatamente in Windows Media Runtime.
  • Una vulnerabilità individuata in Windows Media Player.
  • Quattro vulnerabilità individuate in Internet Explorer, di cui una divulgata pubblicamente e tre comunicate in privato.
  • Una vulnerabilità comunicata in privato in ActiveX Kill Bits.
  • Diverse vulnerabilità comunicate in privato nei controlli ActiveX di Microsoft Active Template Library (ATL) per Microsoft Office.
  • Tre vulnerabilità comunicate in privato in Microsoft .NET Common Language Runtime.
  • Diverse vulnerabilità comunicate in privato in Microsoft Windows GDI+.

Gli aggiornamenti per risolvere le vulnerabilità sono disponibili con la funzione di aggiornamento automatico di Windows per i sistemi che la supportano. In alternativa, è possibile scaricare gli aggiornamenti dal sito http://windowsupdate.microsoft.com.

Norman consiglia a tutti gli utenti interessati di scaricare gli aggiornamenti di sicurezza il prima possibile per difendersi dai potenziali exploit.