Microsoft Patch Day, guai seri in Windows e in Excel

Con il Patch Day di aprile Microsoft porta ben otto update di sicurezza.



[ZEUS News - www.zeusnews.it - 15-04-2009]

patch day microsoft aprile

Microsoft ha rilasciato otto aggiornamenti di sicurezza: cinque critici, due importanti e uno moderato. I software interessati sono numerosi:

  • In WordPad tramite documenti creati ad hoc (RTF, Office, Write) è possibile eseguire codice malevolo (Patch MS09-010).
  • In Excel tramite due falle tramite un file XLS è possibile eseguire codice remoto (Patch MS09-009).
  • In DirectShow tramite un file MJPEG può essere eseguito codice malevolo (Patch MS09-011).
  • In tutte le versioni di Windows è possibile acquisire privilegi amministrativi ed eseguire codice per accedere al Pc attaccato (Patch MS09-012).
  • Alcuni servizi http di Windows permettono esecuzione di codice remoto (Patch MS09-013).
  • In Internet Explorer 5.01, 6 e 7 tramite pagine web può essere eseguito codice maligno (Patch MS09-014).
  • Se il SearchPath di Windows preleva un file dannoso si possono acquisire privilegi amministrativi (Patch MS09-015).
  • Microsoft ISA e Forefront Threat Magement Gateway sono soggetti ad attacchi Denial of Service (DoS) (Patch MS09-016).

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

SI SI, D'ACCORDO, ma quanti U-TONTI conoscono queste possibilita?:wink: Leggi tutto
16-4-2009 13:51

Pik, la copia di Vista è originale... altro non so che dire :cry:
16-4-2009 13:07

http://www.wintricks.it/dloadhtml/update-windows-xp.html http://www.softwarepatch.com/windows/index.html http://v4.windowsupdate.microsoft.com/it/default.asp Mauro :-) Leggi tutto
16-4-2009 13:07

Ne sei sicuro? :wink: Leggi tutto
16-4-2009 13:02

Beh, considera che chi ha un win pirata non può aggiornare, quindi la strategia potrebbe servire a "convincere" gli utenti a regolarizzare la loro posizione.... :wink: Leggi tutto
16-4-2009 12:52

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai mai acceduto a una rete Wi-Fi di qualcuno senza il suo permesso?
No, mai.
No, ma lo farei se ne avessi la possibilità.
Sì, ma era una rete Wi-Fi pubblica approntata appositamente.
Sì, ma era una rete Wi-Fi lasciata aperta e quindi ci potevo entrare anche senza le credenziali necessarie.
Sì, una rete Wi-Fi privata di cui ho hackerato la password (o di cui ho conosciuto la password).

Mostra i risultati (2235 voti)
Maggio 2024
Imparare l'hacking
Il passaporto elettronico si farà alle Poste, anche nei comuni più grandi
Google infila la IA dappertutto
Il reddito universale di base secondo OpenAI
Windows 11 24H2 cripta tutti i drive all'insaputa dell'utente
L'app per snellire Windows 11 rimuove anche la pubblicità
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
La fine del mondo, di silicio
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Tutti gli Arretrati
Accadde oggi - 29 maggio


web metrics