Microsoft Patch Day, guai seri in Windows e in Excel

Con il Patch Day di aprile Microsoft porta ben otto update di sicurezza.



[ZEUS News - www.zeusnews.it - 15-04-2009]

patch day microsoft aprile

Microsoft ha rilasciato otto aggiornamenti di sicurezza: cinque critici, due importanti e uno moderato. I software interessati sono numerosi:

  • In WordPad tramite documenti creati ad hoc (RTF, Office, Write) è possibile eseguire codice malevolo (Patch MS09-010).
  • In Excel tramite due falle tramite un file XLS è possibile eseguire codice remoto (Patch MS09-009).
  • In DirectShow tramite un file MJPEG può essere eseguito codice malevolo (Patch MS09-011).
  • In tutte le versioni di Windows è possibile acquisire privilegi amministrativi ed eseguire codice per accedere al Pc attaccato (Patch MS09-012).
  • Alcuni servizi http di Windows permettono esecuzione di codice remoto (Patch MS09-013).
  • In Internet Explorer 5.01, 6 e 7 tramite pagine web può essere eseguito codice maligno (Patch MS09-014).
  • Se il SearchPath di Windows preleva un file dannoso si possono acquisire privilegi amministrativi (Patch MS09-015).
  • Microsoft ISA e Forefront Threat Magement Gateway sono soggetti ad attacchi Denial of Service (DoS) (Patch MS09-016).

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

SI SI, D'ACCORDO, ma quanti U-TONTI conoscono queste possibilita?:wink: Leggi tutto
16-4-2009 13:51

Pik, la copia di Vista è originale... altro non so che dire :cry:
16-4-2009 13:07

http://www.wintricks.it/dloadhtml/update-windows-xp.html http://www.softwarepatch.com/windows/index.html http://v4.windowsupdate.microsoft.com/it/default.asp Mauro :-) Leggi tutto
16-4-2009 13:07

Ne sei sicuro? :wink: Leggi tutto
16-4-2009 13:02

Beh, considera che chi ha un win pirata non può aggiornare, quindi la strategia potrebbe servire a "convincere" gli utenti a regolarizzare la loro posizione.... :wink: Leggi tutto
16-4-2009 12:52

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali sono i rischi maggiori del cloud computing?
Distributed Denial of Service (DDoS): cresce l'impatto dei tempi di indisponibilità di un sito web, che possono costare perdite di milioni di euro in termini di introiti, produttività e immagine aziendale.
Frode: perpetrata da malintenzionati con l'obiettivo di trafugare i dati di un sito e creare storefront illegittimi, o da truffatori che intendono impadronirsi di numeri di carte di credito, la frode tende a colpire - prima o poi - tutte le aziende.
Violazione dei dati: le aziende tendono a consolidare i dati nelle applicazioni web (dati delle carte di credito ma anche di intellectual property, ad esempio); gli attacchi informatici bersagliano i siti e le infrastrutture che le supportano.
Malware del desktop: un malintenzionato riesce ad accedere a un desktop aziendale, approfittandone per attaccare i fornitori o le risorse interne o per visualizzare dati protetti. Come il trojan Zeus, che prende il controllo del browser dell'utente.
Tecnologie dirompenti: pur non essendo minacce nel senso stretto del termine, tecnologie come le applicazioni mobile e il trend del BYOD (bring-your-own-device) stanno cambiando le regole a cui le aziende si sono attenute sino a oggi.

Mostra i risultati (1422 voti)
Dicembre 2025
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
WhatsApp apre le porte a Telegram, Signal e altri servizi: inizia l'era delle chat cross-app
Con Gemini Google Maps ti parla davvero: indicazioni vocali, punti di riferimento e AI
Tutti gli Arretrati
Accadde oggi - 7 dicembre


web metrics