Logo Eng2ita
ENG2ITA Community Versione lo-fi
03/09/2010, 06:50 *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione
E' stata disabilitata la ricerca ai visitatori! 
   Home   Sitemap Regolamento del forum Login Registrati  
Pagine: 1 
  Stampa  
Questo topic non e' stato ancora votato!
Non hai ancora votato questo topic. Seleziona una valutazione:
Autore Topic: Bacheca aggiornamenti Gennaio 2010  (Letto 1337 volte)
0 Utenti e 1 Visitatore stanno guardando questo topic.
serassone
Update Researcher
Eng2ita Staff
***

Karma: 134
Offline Offline

Post: 1452


Sometimes a BSOD is good!


« il: 09/01/2010, 13:08 »

Patch-day gennaio 2010 - anticipazione
Questo mese è previsto 1 solo bollettino.
  • Bollettino n. 1, livello di sicurezza: critico, tipologia di vulnerabilità: esecuzione di codice in modalità remota, software interessato: Windows (tutte le versioni supportate).
Fonte: TechNet

Questo che inizia è l'ultimo anno in cui Windows 2000 verrà supportato; il suo ciclo di supporto terminerà infatti con gli aggiornamenti di luglio, previsti per martedì 13 luglio. In questa data terminerà anche il supporto per Windows XP SP2, dunque a partire da agosto verranno rilasciati solamente aggiornamenti per Windows XP SP3 fino al termine definitivo del supporto ufficiale, previsto per l'8 aprile 2014.
« Ultima modifica: 09/01/2010, 13:22 da serassone » Loggato
serassone
Update Researcher
Eng2ita Staff
***

Karma: 134
Offline Offline

Post: 1452


Sometimes a BSOD is good!


« Rispondi #1 il: 12/01/2010, 20:39 »

PATCH-DAY - GENNAIO 2010

MS10-001 (KB972270): questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Windows che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un contenuto reso con carattere EOT (Embedded OpenType) appositamente predisposto in applicazioni client che eseguono il rendering dei caratteri EOT, come Microsoft Internet Explorer, Microsoft Office PowerPoint o Microsoft Office Word. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. L'aggiornamento per la protezione risolve la vulnerabilità correggendo il modo in cui motore per caratteri Embedded OpenType decomprime file e contenuti appositamente predisposti che contengono caratteri incorporati - critico
Download:
Questo bollettino sostituisce il bollettino MS09-029 (KB961371), pubblicato nel luglio 2009.

Strumento di rimozione malware v. 3.3 - x86
Strumento di rimozione malware v. 3.3 - x64

Aggiornamento per il filtro per la posta indesiderata di Windows Mail - x86 (richiesta verifica WGA)
Aggiornamento per il filtro per la posta indesiderata di Windows Mail - x64 (richiesta verifica WGA)

Aggiornamento per il filtro per la posta indesiderata di Microsoft Office Outlook 2003 (KB977840)
Aggiornamento per il filtro per la posta indesiderata di Microsoft Office Outlook 2007 (KB977839)


Altri aggiornamenti:

Aggiornamento per Microsoft Office Word 2007 (KB974631)
Questo aggiornamento serve a risolvere un contenzioso riguardante una violazione di copyright che Microsoft ha commesso nei confronti della società i4i; giudicata colpevole, Microsoft è stata condannata a pagare 290 milioni di dollari di danni. L'aggiornamento rimuove la parte di codice XML incriminata, ed è indispensabile per poter continuare a commercializzare Word 2007; ovviamente, non trattandosi di un aggiornamento di sicurezza, l'installazione manuale è a discrezione dell'utente, mentre chi aggiorna Office tramite Office Update si ritroverà installato questo aggiornamento automaticamente: «Questo è un aggiornamento per Office Word 2007. In linea generale, gli utenti che abbiano acquistato o abbiano ottenuto in licenza Word dalla Microsoft dopo il 10 gennaio per l'utilizzo negli Stati Uniti e nei suoi territori devono installare questo aggiornamento che non include una particolare implementazione dei tag XML. È inoltre necessario installare questo aggiornamento se si è stati istruiti da Microsoft in una comunicazione separata.»
Download

Aggiornato di conseguenza anche il Pacchetto di compatibilità per Office 2003.

AD LDS per Windows 7
«Active Directory Lightweight Directory Services (AD LDS) fornisce servizi di directory per applicazioni abilitate all'uso di directory. Questo download attiene al sistema operativo AD LDS per Windows® 7. AD LDS è un servizio di directory LDAP (Lightweight Directory Access Protocol che fornisce un supporto flessibile per applicazioni abilitate all'uso di directory, senza i rapporti di dipendenza che sono richiesti per AD DS (Active Directory Domain Services). AD LDS fornisce molte funzionalità di AD DS, ma non richiede la distribuzione di domini o controller di dominio. In ambienti in cui è disponibile AD DS, AD LDS può utilizzare AD DS per autenticare entità di protezione di Windows. È necessario eseguire più istanze di AD LDS contemporaneamente su un singolo computer e disporre di uno schema gestito indipendentemente per ciascuna istanza di AD LDS.»
Download

Prossimo appuntamento con gli aggiornamenti di sicurezza Microsoft: martedì 9 febbraio 2010.
« Ultima modifica: 14/01/2010, 10:53 da serassone » Loggato
serassone
Update Researcher
Eng2ita Staff
***

Karma: 134
Offline Offline

Post: 1452


Sometimes a BSOD is good!


« Rispondi #2 il: 22/01/2010, 11:35 »

Bollettino di sicurezza straordinario - Gennaio 2010
In seguito a un grave problema di sicurezza rilevato in Internet Explorer, Microsoft rilascia un bollettino straordinario.

MS10-002 (KB978207): questo aggiornamento per la protezione risolve sette vulnerabilità segnalate privatamente a Microsoft e una vulnerabilità divulgata pubblicamente relative a Internet Explorer. Le vulnerabilità con gli effetti più gravi sulla protezione possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta in Internet Explorer. Pertanto, gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione. L'aggiornamento per la protezione risolve queste vulnerabilità modificando il modo in cui Internet Explorer gestisce gli oggetti nella memoria, convalida i parametri di input e filtra gli attributi HTML - critico
Download:
Questo bollettino sostituisce il bollettino MS09-072 (KB976325) pubblicato nel dicembre 2009.
Loggato
Pagine: 1 
  Stampa  
 
Salta a:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2007, Simple Machines LLC
Traduzione Italiana a cura di SMItalia
| Sitemap
XHTML 1.0 Valido! CSS Valido!

Designed by drEadLOrd
MKPortal C1.2.2 ©2003-2008 mkportal.it
Eng2ita.net - Tutti i diritti riservati.
Opera pubblicata sotto una Licenza Creative Commons.

Valid XHTML 1.0 Transitional CSS Valido!