Patch Day: dicembre 2013

Patch DayUltimo appuntamento dell’anno con il Patch day di casa Microsoft. Per il mese di dicembre 2013 sono stati rilasciati 11 bollettini di sicurezza.

  • Bollettino MS13-096: sana una vulnerabilità nel componente Microsoft Graphics, la quale potrebbe consentire l’esecuzione di codice maligno da remoto;
  • bollettino MS13-097: pacchetto cumulativo di aggiornamenti per Internet Explorer;
  • bollettino MS13-098: corregge una vulnerabilità in Windows la quale potrebbe consentire l’esecuzione di codice maligno da remoto;
  • bollettino MS13-099: corregge una vulnerabilità in Microsoft Scripting Runtime la quale potrebbe consentire l’esecuzione di codice maligno da remoto;
  • bollettino MS13-100: sana alcune vulnerabilità in Microsoft SharePoint Server, le quali potrebbero consentire l’esecuzione di codice maligno da remoto;
  • bollettino MS13-101: vulnerabilità nel Kernel-Mode driver di Windows potrebbero consentire l’acquisizione di privilegi elevati;
  • bollettino MS13-102: vulnerabilità nel client LRPC potrebbe consentire l’acquisizione di privilegi elevati;
  • bollettino MS13-103: sana una vulnerabilità in ASP.NET SignalR la quale potrebbe consentire l’elevazione di privilegi;
  • bollettino MS13-104: sana una vulnerabilità in Microsoft Office la quale potrebbe consentire l’acquisizione di informazioni personali;
  • bollettino MS13-105: alcune vulnerabilità in Microsoft Exchange Server potrebbero consentire l’esecuzione di codice maligno in modalità remota;
  • bollettino MS13-106: una vulnerabilità in Microsoft Office Shared Component potrebbe consentire il bypass delle funzioni di sicurezza;

Come di consueto nuovo aggiornamento per “lo strumento di rimozione malware per Windows” che giunge alla versione 4.27