Patch Day: Dicembre 2011

Patch Day

Ultimo patch day per il 2011 è Microsoft ha rilasciato 14 bollettini.

  • Bollettino MS11-087: una vulnerabilità in Windows Kernel-Mode Driver potrebbe consentire l’esecuzione di codice da remoto. Tutte le versioni di Windows sono affette da questa vulnerabilità;
  • bollettino MS11-088: una vulnerabilità in Microsoft Office IME (cinese) potrebbe consentire l’elevazioni dei privilegi. Tutte le versioni di Office tranne Office 2003 e 2007 SP2, SP3 risultano affette da questa problematica;
  • bollettino MS11-089: corregge una vulnerabilità in Microsoft Office la quale potrebbe consentire l’esecuzione di codice da remoto. Office 2007, 2010 risultano affetti da questa problematica;
  • bollettino MS11-090: aggiornamento cumulativo dei kill bit ActiveX;
  • bollettino MS11-091: alcune vulnerabilità in Microsoft Publisher potrebbe consentire l’esecuzione di codice in modalità remota. Tutte le versioni di Publisher tranne le versioni 2010 e 2010 SP1 risultano affette da queste problematiche;
  • bollettino MS11-092: corregge una vulnerabilità insita in Windows Media la quale potrebbe favorire l’esecuzione di codice maligno da remoto. Tutte le versioni Server di Windows sono affette da tale problematica;
  • bollettino MS11-093: vulnerabilità in OLE potrebbe consentire l’esecuzione di codice maligno da remoto. Windows XP e Windows Server 2003 risultano affetti da questa problematica;
  • bollettino MS11-094: corregge alcune vulnerabilità rilevate in PowePoint le quali potrebbero consentire l’esecuzione di codice da remoto. Office 2007, 2010, Office Compatibility Pack 2007 SP2 e PowerPoint Viewer 2007.
  • bollettino MS11-095: corregge una falla in “Active Directory” che potrebbe consentire l’esecuzione di codice maligno da remoto. Tutte le versioni di Windows, tranne Windows Server 2008 e 2008 R2, risultano affette da questa problematica;
  • bollettino MS11-096: risolve un problema in Microsoft Excel che potrebbe consentire l’esecuzione di codice maligno da remoto. Microsoft Office 2003 SP3 risulta affetto da questa problematica;
  • bollettino MS11-097: una vulnerabilità in Windows Client/Server Run-Time Subsystem potrebbe consentire l’acquisizione di privilegi più elevati. Tutte le versioni di Windows risultano affette da questa problematica;
  • bollettino MS11-098: sana una falla nel Kernel di Windows, la quale potrebbe consentire l’elevazione di privilegi. Windows XP SP3, Server 2003 SP2, Vista SP2, Server 2008 32-bit SP2, Windows 7 a 32-bit (e anche con SP1) risultano affetti da questa problematica;
  • bollettino MS11-099: pacchetto cumulativo di aggiornamenti per Internet Explorer. Destinato a tutte le versioni di Internet Explorer.

Rilasciato anche il consueto aggiornamento per lo “Strumento di rimozione malware” per Windows che giunge alla versione 4.3