Aggiornamenti recenti Giugno 1st, 2023 9:30 AM
Ott 12, 2016 Marco Schiaffino News, Prodotto, RSS 0
Tempo di aggiornamento per gli utenti Microsoft. Le patch rilasciate dall’azienda di Redmond sono 10, di cui 5 indicate come “critiche”.
Stando a quanto riportato nel Security Bulletin pubblicato ieri, alcune delle vulnerabilità corrette sarebbero già state sfruttate dai cyber-criminali per compromettere i sistemi Windows.
Tra gli aggiornamenti critici spicca un aggiornamento cumulativo per Internet Explorer (MS16-118) che corregge un bug attraverso il quale un pirata avrebbe potuto compromettere un computer attraverso una pagina Web confezionata ad hoc, ottenendo i privilegi dell’utente e potendo di conseguenza installare programmi, cancellare dati o creare nuovi account con gli stessi permessi.
Un aggiornamento simile (MS16-119) interessa anche il successore di Internet Explorer, Edge. La natura delle vulnerabilità, che non vengono spiegate nei dettagli, consentirebbe di utilizzare un exploit con caratteristiche e conseguenze simili alla precedente.
Contrassegnato come “critico” anche l’aggiornamento MS16-120, che interessa il componente Microsoft Windows Graphics. In questo caso la vulnerabilità più grave riguarda la possibilità di avviare l’esecuzione di codice in remoto attraverso un documento o una pagina Web malformati.
L’update riguardante Microsoft Video Control (MS16-122) mira invece a correggere una singola vulnerabilità, che dalle parti di Microsoft considerano “residuale” in quanto a pericolosità.
La possibilità che una errata gestione degli oggetti da parte del componente provochi l’esecuzione di codice, fanno notare nel rapporto gli analisti, richiede che l’utente venga indotto ad aprire un file o un programma specifico tramite una pagina Web o un messaggio email.
Aggiornamento indispensabile, ma armatevi di pazienza…
L’ultimo aggiornamento critico (MS16-127) è invece collegato a una vulnerabilità di Flash Player sui sistemi Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 e Windows 10.
In questo caso l’unico riferimento disponibile è al relativo bollettino di sicurezza pubblicato da Adobe, che riguarda una più ampia serie di vulnerabilità che consentirebbero all’attaccante di prendere il controllo del sistema.
Si tratterebbe, in definitiva, dell’implementazione in Edge e Internet Explorer della nuova versione di Flash Player, rilasciato proprio ieri da Adobe.
Tra le vulnerabilità che Microsoft hanno individuato come “già utilizzate” da pirati informatici riguardano, oltre a quelle relative agli aggiornamenti etichettati come critici, un bug di Microsoft Office.
Nello specifico, la vulnerabilità consentirebbe a un pirata informatico di usare un file in formato RTF per avviare l’esecuzione di codice sulla macchina i cui viene aperto il documento.
Il suggerimento per tutti gli utilizzatori di sistemi Windows è, ovviamente, quello di procedere al più presto con l’aggiornamento tramite Windows Update. Certo, ci vuole un po’…
Mag 26, 2023 0
Mag 25, 2023 0
Mag 24, 2023 0
Apr 21, 2023 0
Giu 01, 2023 0
Mag 31, 2023 0
Mag 31, 2023 0
Mag 30, 2023 0
Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...